Microsoft, macOS 및 Linux ASP.NET 취약점 긴급 업데이트 발표
(arstechnica.com)
Microsoft가 Linux 및 macOS의 ASP.NET Core에서 시스템 권한을 탈취할 수 있는 고위험 취약점에 대해 긴급 패치를 발표했으며, 공격자가 생성한 위조 인증 토큰을 무효화하기 위해 소프트웨어 업데이트와 함께 반드시 키 로테이션을 병행해야 합니다.
이 글의 핵심 포인트
- 1CVE-2026-40372 취약점의 심각도 점수는 9.1/10로 매우 높음
- 2Linux 및 macOS 환경의 ASP.NET Core 앱에서 시스템 권한 탈취 가능
- 3