Microsoft Emergency .NET 10.0.7 Update zur Behebung einer Rechteausweitungsschwachstelle
Microsoft hat ein dringendes, außerplanmäßiges (Out-of-Band, OOB) Sicherheitsupdate für .NET 10 veröffentlicht und damit die Version 10.0.7 am 21.

Kurzfassung
Warum das wichtig ist
- Microsoft hat ein dringendes, außerplanmäßiges (Out-of-Band, OOB) Sicherheitsupdate für .NET 10 veröffentlicht und damit die Version 10.0.7 am 21.
- April 2026 herausgebracht, um eine kritische Schwachstelle zur Erhöhung, die im NuGet-Paket Microsoft.AspNetCore.DataProtection entdeckt wurde.
- Die außerplanmäßige Veröffentlichung wurde erforderlich, nachdem Kunden Berichte über Entschlüsselungsfehler in ihren ASP.NET Core-Anwendungen nach dem standardmäßigen Patch Tuesday.NET 10.0.6 Update meldeten.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Microsoft hat ein dringendes, außerplanmäßiges (Out-of-Band, OOB) Sicherheitsupdate für .NET 10 veröffentlicht und damit die Version 10.0.7 am 21.
Warum relevant
Während der Untersuchung dieser Berichte entdeckten Microsoft-Ingenieure ein tieferes und ernsteres Problem, eine Sicherheitsregression, die eine ausnutzbare Schwachstelle in allen Versionen des Pakets von...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Während der Untersuchung dieser Berichte entdeckten Microsoft-Ingenieure ein tieferes und ernsteres Problem, eine Sicherheitsregression, die eine ausnutzbare Schwachstelle in allen Versionen des Pakets von 10.0.0 bis 10.0.6 einführte.
Dringendes.NET 10.0.7 Update Der Fehler ist als CVE-2026-40372 verfolgt und befindet sich im verwalteten authentifizierten Kryptografierzeuger (managed authenticated encryptor) innerhalb des Pakets Microsoft.AspNetCore.DataProtection.
In betroffenen Versionen konnte der Verschlüsseler seinen HMAC (Hash-based Message Authentication Code) Validierungs-Tag über falsche Bytes der Nutzlast berechnen und anschließend den berechneten Hash verwerfen.
Diese kryptografische Fehlbehandlung könnte es einem Angreifer ermöglichen, geschützte Daten auf Weise zu manipulieren, die die Integritätsprüfung umgehen, was zu einer Rechteausweitung führt.
Der Fehler untergräbt effektiv eine Kernsicherheitsgarantie des Data Protection Stacks, einem Framework, das weithin für die Verschlüsselung, Tokens und sensiblem Anwendungszustand genutzt wird.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/emergency-net-10-0-7-update-patch/
- Quell-URL
- https://cybersecuritynews.com/emergency-net-10-0-7-update-patch/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Experten für Künstliche Intelligenz widersprechen den Behauptungen der USA, dass Moonshot Kimi K3 die fortschrittlichste KI sei.
US-Experten unter Michael Kratsios wurden ängigen Forschern widerlegt, die die Vorwürfe gegen das chinesische Unternehmen Moonshot AI als politisch motiviert und faktisch unbegründet ansehen. Die Behauptung, das Kimi-K3-Modell sei eine Kopie der Anthropic-Technologie, widerspricht sich selbst durch die zeitliche Abfolge der Veröffentlichungen und die technischen Grenzen des Trainingsprozesses, während Branchenvertreter die Nutzung des Open-Source-Ökosystems betrachten.
23.07.2026
Live Redaktion

