🔥 Microsoft выпустила внеплановые патчи для критической уязвимости в ASP.NET Core — CVE-2026-40372 с CVSS 9.1 Microsoft экстренно исправила серьёзную уязвимость повышения привилегий в ASP.NET Core версии 10.0.7. Эксплуатация позволяет атакующему получить права SYSTEM-уровня в скомпрометированной системе. Пара деталей, которые делают эту историю интереснее обычной новости: во-первых, Microsoft пошла на внеплановый релиз патчей, что случается довольно редко и говорит о серьёзности угрозы. Во-вторых, CVSS 9.1 для уязвимости повышения привилегий — это очень высокий балл, обычно такие оценки получают RCE-уязвимости. → CVE-2026-40372, CVSS 9.1 → Исправлено в ASP.NET Core 10.0.7 → Повышение привилегий до SYSTEM-уровня Если у вас в проде крутится ASP.NET Core — проверьте версии и накатите патчи как можно быстрее. Внеплановые апдейты от Microsoft обычно означают, что уязвимость либо уже эксплуатируется, либо очень близка к этому. Securityaffairs #CVE202640372 #Microsoft #ASPNETCore #PrivilegeEscalation @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.