微软紧急发布 .NET 10.0.7 安全更新!

时间:2026-04-22 14:59:26

作者:yonghuang

来源:纯净版系统

  纯净版系统 4 月 22 日最新消息,微软发布 .NET 带外(Out-of-Band)安全更新,版本号为 10.0.7,修复了一个评分高达 9.1 的提权漏洞。此次更新针对非 Windows 系统上运行 .NET 10.0.6 的应用程序。

微软紧急发布 .NET 10.0.7 安全更新!

  漏洞详情与影响范围

  该安全漏洞编号为 CVE-2026-40372,严重程度评分达 9.1。攻击者可利用伪造认证 Cookie 解密部分安全载荷,在 Microsoft.AspNetCore.DataProtection NuGet 组件中提权至 SYSTEM 权限。

  受影响系统配置

  以下组合环境存在风险:

  引用 .NET 10.0.0至10.0.6 版本的 Microsoft.AspNetCore.DataProtection 组件

  使用 net462 或 netstandard2.0 目标框架资产

  运行于 Linux、macOS 等非 Windows 操作系统

  更新部署建议

  微软提供通过官方下载链接获取更新的途径,并建议运行 dotnet –info 命令验证版本。部署后需重新编译和部署依赖该组件的软件。此次紧急更新距离上一次常规补丁周期仅数日,凸显漏洞严重性。

  系统推荐

  1. 如果你是日常工作学习使用,需要家庭版的功能,推荐你下载:Windows11 25H2 X64 家庭中文版(前往下载
  2. 如果你是日常使用,想要比较纯净的版本,推荐你下载:Windows11 25H2 X64 最新纯净版(前往下载

  3. 如果你是专业的工作人员,对于数据处理要求较高,建议你下载:Windows11 25H2 X64 专业工作站版(前往下载

  4. 如果你是企业工作人员,对于数据的安全问题和系统的稳定性要求较高,推荐你下载:Windows11 24H2 X64 企业版(前往下载

  以上是纯净版系统提供的最新资讯,感谢您的阅读,更多精彩内容请关注纯净版系统官网。

大家都在看

提取码
XGZS
关闭 前往下载
官方交流群 扫码关注
扫码关注