{"id":634,"date":"2026-04-22T11:13:51","date_gmt":"2026-04-22T11:13:51","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/22\/microsoft-parchea-el-error-critico-de-escalada-de-privilegios-cve-2026-40372-de-asp-net-core-cyberdefensa-mx\/"},"modified":"2026-04-22T11:13:51","modified_gmt":"2026-04-22T11:13:51","slug":"microsoft-parchea-el-error-critico-de-escalada-de-privilegios-cve-2026-40372-de-asp-net-core-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/22\/microsoft-parchea-el-error-critico-de-escalada-de-privilegios-cve-2026-40372-de-asp-net-core-cyberdefensa-mx\/","title":{"rendered":"Microsoft parchea el error cr\u00edtico de escalada de privilegios CVE-2026-40372 de ASP.NET Core \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Microsoft ha lanzado actualizaciones fuera de banda para abordar una vulnerabilidad de seguridad en ASP.NET Core que podr\u00eda permitir a un atacante escalar privilegios.<\/p>\n<p>La vulnerabilidad, rastreada como <strong>CVE-2026-40372<\/strong>tiene una puntuaci\u00f3n CVSS de 9,1 sobre 10,0. Est\u00e1 clasificado como Importante en cuanto a gravedad. A un investigador an\u00f3nimo se le atribuye el m\u00e9rito de descubrir e informar la falla.<\/p>\n<p>\u00abLa verificaci\u00f3n inadecuada de la firma criptogr\u00e1fica en ASP.NET Core permite a un atacante no autorizado elevar los privilegios en una red\u00bb, Microsoft <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-40372\">dicho<\/a> en un aviso del martes. \u00abUn atacante que aprovechara esta vulnerabilidad podr\u00eda obtener privilegios de SISTEMA\u00bb.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que un atacante podr\u00eda aprovechar la vulnerabilidad para revelar archivos y modificar datos, pero enfatiz\u00f3 que una explotaci\u00f3n exitosa depende de tres requisitos previos:<\/p>\n<ul>\n<li>La aplicaci\u00f3n utiliza Microsoft.AspNetCore.DataProtection 10.0.6 de NuGet (ya sea directamente o mediante un paquete que depende de \u00e9l, como Microsoft.AspNetCore.DataProtection.StackExchangeRedis).<\/li>\n<li>La copia NuGet de la biblioteca se carg\u00f3 en tiempo de ejecuci\u00f3n.<\/li>\n<li>La aplicaci\u00f3n se ejecuta en Linux, macOS u otro sistema operativo que no sea Windows.<\/li>\n<\/ul>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-blindspot-d-2\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjXdwBgwvGAvD2t1bXXwTy6zsfnReMp12VglYCBAv0j9Tc0_gLKPqF5HJO1kOv26ZcGRlQJ1kRXGvtIusmtnUGUjonzq8YEigkMhMJvk_Cta9TYHzMvqVfa5SvoH-Z9-kw5VEH8sPeI1YKKrzFeNYp0Cn7mEGMn6PXOs0waZDIWKI5nccOxPyJR8MDQMasu\/s728-e100\/nudge-d-2.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>La vulnerabilidad ha sido abordada por Microsoft en <a href=\"https:\/\/dotnet.microsoft.com\/en-us\/download\/dotnet\/10.0\">ASP.NET Core versi\u00f3n 10.0.7<\/a>.<\/p>\n<p>\u00abUna regresi\u00f3n en los paquetes NuGet Microsoft.AspNetCore.DataProtection 10.0.0-10.0.6 hace que el cifrador autenticado administrado calcule su etiqueta de validaci\u00f3n HMAC sobre los bytes incorrectos de la carga \u00fatil y luego descarte el hash calculado en algunos casos\u00bb, Microsoft <a href=\"https:\/\/github.com\/dotnet\/core\/blob\/main\/release-notes\/10.0\/10.0.7\/10.0.7.md\">explicado<\/a> en sus notas de lanzamiento.<\/p>\n<p>En tales escenarios, un atacante podr\u00eda falsificar cargas \u00fatiles que pasen las comprobaciones de autenticidad de DataProtection, as\u00ed como descifrar cargas \u00fatiles previamente protegidas en cookies de autenticaci\u00f3n, tokens antifalsificaci\u00f3n y otros.<\/p>\n<p>\u00abSi un atacante utiliz\u00f3 cargas \u00fatiles falsificadas para autenticarse como usuario privilegiado durante la ventana vulnerable, es posible que haya inducido a la aplicaci\u00f3n a emitir tokens firmados leg\u00edtimamente (actualizaci\u00f3n de sesi\u00f3n, clave API, enlace de restablecimiento de contrase\u00f1a, etc.) para s\u00ed mismo\u00bb, a\u00f1adi\u00f3. \u00abEsos tokens siguen siendo v\u00e1lidos despu\u00e9s de actualizar a 10.0.7 a menos que se rote el conjunto de claves de DataProtection\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha lanzado actualizaciones fuera de banda para abordar una vulnerabilidad de seguridad en ASP.NET Core que podr\u00eda permitir a un atacante escalar privilegios. La vulnerabilidad, rastreada como CVE-2026-40372tiene una puntuaci\u00f3n CVSS de 9,1 sobre 10,0. Est\u00e1 clasificado como Importante en cuanto a gravedad. A un investigador an\u00f3nimo se le atribuye el m\u00e9rito de descubrir [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":576,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[2007,2008,561,2006,24,778,859,50,846,317],"class_list":["post-634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-asp-net","tag-core","tag-critico","tag-cve202640372","tag-cyberdefensa-mx","tag-error","tag-escalada","tag-microsoft","tag-parchea","tag-privilegios"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=634"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/576"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}