HackerNews

最悪の.NET脆弱性を理解する

Understanding the Worst .NET Vulnerability

https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/


この記事では、Microsoftの.NETで発見された最悪の脆弱性であるCVE-2025-55315について詳しく解説しています。この脆弱性は、HTTPリクエストの処理における不整合により、認証された攻撃者がセキュリティ機能を回避できる可能性があることを示しています。Microsoftはこの脆弱性にCVSSスコア9.9を付与しました。リクエストスムグリング(要求の隠蔽)についても説明し、これによりアプリケーションのセキュリティがどのように影響を受けるかを詳細に述べています。修正方法や自己防衛策についても触れています。スムグリングの具体的な影響は、各自のアプリケーション設計に依存しますが、さまざまな攻撃が可能になるため、注意が必要です。