Клиенты QNAP должны обновить ASP.NET Core

28.10.2025

QNAP предупреждает пользователей о необходимости обновления ASP.NET Core, чтобы устранить критическую уязвимость типа контрабанда HTTP-запросов, известную как CVE-2025-55315, которая может повлиять на агента NetBak PC.

Устранение уязвимости в ASP.NET Core

Что изменилось и кого касается

Уязвимость CVE-2025-55315 в Kestrel, входящей в состав ASP.NET Core, имеет оценку CVSS 9.9. Она позволяет неавторизованным злоумышленникам внедрять дополнительные HTTP-запросы в первоначальный запрос, что может привести к несанкционированному доступу к конфиденциальным данным, изменению файлов на сервере или отказу в обслуживании. Программа NetBak PC Agent, которая устанавливает компоненты ASP.NET Core, может быть затронута.

Методы обновления и доступность

QNAP настоятельно рекомендует пользователям убедиться, что их системы Windows имеют установлены последние обновления Microsoft ASP.NET Core. Есть два метода обновления: переустановка агента NetBak PC (удаление и установка последней версии) или ручное обновление ASP.NET Core путем загрузки и установки последнего пакета .NET 8.0 ASP.NET Core Runtime (Hosting Bundle). Сообщается, что актуальная версия на октябрь 2025 года — это 8.0.21.

Дополнительные обновления безопасности

Кроме того, Microsoft выпустила обновления безопасности для Visual Studio 2022, ASP.NET Core версий 2.3, 8.0 и 9.0, а также для пакета Microsoft.AspNetCore.Server.Kestrel.Core для ASP.NET Core версии 2.x. После установки обновлений рекомендуется перезапустить приложение или всю систему.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6862137
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1480598
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
614775
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
470320
скачали

Новости и обзоры для Desktop Windows

Серия игр Divinity от Larian: Чего ожидать

Larian возвращается к миру Divinity после Baldur's Gate 3. Чего ожидать от игр серии и как они влияют на новое RPG?

Читать далее

Phantom Blade Zero выходит на PC и PlayStation 5 в 2026 году

Phantom Blade Zero, стартующий 2026-09-09 на PS5 и PC, предлагает уникальный боевой опыт.

Читать далее

Hogwarts Legacy бесплатно на Epic Games Store

Hogwarts Legacy доступна бесплатно на Epic Games Store с 2025-12-11 по 2025-12-18. Новые игроки могут окунуться в магический мир.

Читать далее

Patch Tuesday: Декабрьское обновление устраняет три уязвимости нулевого дня

Microsoft в декабре устранила три уязвимости нулевого дня через Patch Tuesday. Это обновление включает 57 патчей, но требует немедленного обновления Windows и Office.

Читать далее

Изменения в Pushbullet: paywall и расширение для Chrome

Pushbullet ввел платные функции и прекратил обновление расширения для Chrome, что изменило его восприятие пользователями.

Читать далее

Epic Games предлагает Hogwarts Legacy бесплатно до 2023-12-18

Hogwarts Legacy доступна бесплатно в Epic Games Store до 18 декабря. Возможность добавить игру в библиотеку увеличивает интерес к проекту.

Читать далее

Вредоносная реклама угрожает брендам: новые риски

Киберпреступники распространяют вредоносную рекламу под видом доверенных брендов. Риски для компаний возрастают.

Читать далее

RasMan уязвимость требует патча для Windows

ACROS Security выпустила бесплатные патчи для RasMan уязвимости. Доступны для всех версий Windows, до официального обновления от Microsoft.

Читать далее

Новое обновление: Total War: Warhammer 40,000 в разработке

Creative Assembly создаёт Total War: Warhammer 40,000. Игра обещает масштабные сражения и уникальные игровые сценарии.

Читать далее

Phantom Blade получает дату выхода на 2026-09-09

S-Game подтверждает, что Phantom Blade выйдет 2026-09-09 на платформе Steam.

Читать далее