Un conjunto de tecnologías en .NET para crear aplicaciones web y servicios web. Varios temas que no encajan en categorías específicas.
¡Gracias por compartir la información! 👏
Es importante destacar que la actualización relacionada con CVE-2026-47300 no afecta indiscriminadamente a todas las aplicaciones ASP.NET Core.
La vulnerabilidad está relacionada con el handler de autenticación Negotiate de ASP.NET Core y, específicamente, con escenarios en los que la aplicación utiliza LDAP para obtener información de roles. En ese contexto, un atacante autenticado podría conseguir eludir determinadas comprobaciones de autorización.
Microsoft incluyó la corrección en las actualizaciones de julio de 2026. En Visual Studio 2026, por ejemplo, fue corregida a partir de la versión 18.7.4, publicada el 14 de julio de 2026.
Para quienes trabajan con ASP.NET Core, también es importante revisar directamente la versión del paquete Microsoft.AspNetCore.Authentication.Negotiate. Las versiones corregidas son:
- .NET 8 → 8.0.29
- .NET 9 → 9.0.18
- .NET 10 → 10.0.10
Por eso, además de mantener Visual Studio actualizado, recomiendo verificar las dependencias de la aplicación y confirmar si realmente se utiliza Negotiate + LDAP para la obtención de roles.
La seguridad no depende únicamente del IDE: también debemos mantener actualizados el runtime, SDK y paquetes NuGet utilizados por la aplicación.
¡Gracias por traer el tema a la comunidad! 🔐👏