“史上最严重” ASP.NET 漏洞波及威联通,官方敦促其 NAS 用户尽快更新
威联通NAS用户注意!CVE-2025-55315漏洞被评为ASP.NET Core史上最严重漏洞,可导致数据泄露。立即查看官方修复方案,保护您的数据安全!
科技媒体 bleepingcomputer 昨日(10 月 27 日)发布博文,报道称威联通(QNAP)发布紧急警告,其 Windows 备份工具 NetBak PC Agent 受一个关键的 ASP.NET Core 漏洞(CVE-2025-55315)影响,并敦促用户立即采取措施进行修补。
援引博文介绍,该漏洞的编号为 CVE-2025-55315,是一个存在于 Kestrel ASP.NET Core Web 服务器中的安全绕过漏洞。
威联通解释称,由于 NetBak PC Agent 在安装时会捆绑并依赖 ASP.NET Core 组件,因此未及时更新 Windows 系统的用户设备可能正暴露于风险之中。
利用此漏洞,低权限攻击者可发起“HTTP 请求走私”攻击,其潜在后果十分严重,包括劫持其他用户凭据、绕过前端安全控制等。据微软安全技术项目经理透露,该漏洞被评为 ASP.NET Core 历史上严重等级“有史以来最高”的漏洞。
威联通进一步补充,一旦攻击者成功利用该漏洞,便能以其他用户身份登录(实现权限提升)、绕过跨站请求伪造(CSRF)保护、执行注入攻击。更严重的是,攻击者甚至可能未经授权访问敏感数据、修改服务器文件或导致有限的拒绝服务,直接威胁个人和企业的数据安全。
威联通强烈建议用户尽快确保其 Windows 系统已安装最新的微软 ASP.NET Core 更新。官方提供了两种修复方案:
一是彻底重新安装 NetBak PC Agent 应用,以自动获取更新后的组件;
二是访问微软 .NET 8.0 官网,手动下载并安装最新的 ASP.NET Core 运行时(Hosting Bundle)。
- 1又一款韩国现象级网游即将诞生?《纳克园》真实测评
- 2七年磨一剑,上线就干爆了Steam服务器,它凭实力成为年度爆款!
- 3腾讯大作《代号:致金庸》疑似被砍!官网消失,官号"删"视频
- 4【魔兽世界】12.0版本全职业人气排行!一个蓝色职业人气高的令人费解
- 5夫人大雷诱惑,里昂性转太色气!国外美女Cos《生化》系列角色
- 6最美千金!赌王何鸿燊爱女晒性感靓照:颜值爆棚!
- 7四月二游“神仙打架”:《异环》、《王者荣耀世界》领衔,谁将成为最大赢家?
- 8搭讪辣妹竟是非人类?美女影游《爱:死而后已》太有活了!
- 9《魔兽世界》赶紧上号!登陆免费领取《星际争霸》联动武器外观
- 10腾讯15年前经典IP续作 《洛克王国:世界》3月26日开服 官方承诺不卖数值、不抽卡

