بهرهبرداری از این آسیبپذیری مستلزم سه پیششرط است: استفاده برنامه از نسخه ۱۰.۰.۶ بسته Microsoft.AspNetCore.DataProtection از NuGet، بارگذاری این کتابخانه در زمان اجرا، و اجرای برنامه بر روی سیستمعاملهای غیرویندوزی مانند Linux یا macOS. این نقص ناشی از یک رگرسیون (regression) در نسخههای ۱۰.۰.۰ تا ۱۰.۰.۶ است که باعث میشود محاسبه برچسب اعتبارسنجی HMAC بر روی بایتهای نادرست انجام شود و در نتیجه مهاجم بتواند دادههای جعلی را از بررسیهای احراز هویت DataProtection عبور دهد. مایکروسافت این مشکل را در نسخه ۱۰.۰.۷ برطرف کرده، اما هشدار داده است که توکنهای صادرشده در دوره آسیبپذیری تا زمانی که حلقه کلید DataProtection (DataProtection key ring) چرخش نیابد، همچنان معتبر باقی میمانند.
کلمات کلیدی : آسیبپذیری ASP.NET Core, CVE-2026-40372, ارتقا سطح دسترسی, DataProtection مایکروسافت, امنیت سایبری مایکروسافت, بهروزرسانی امنیتی

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.