drymonfidelia

前两天 ASP.NET Core 爆出来的 9.9 分超大漏洞 CVE-2025-55315 影响 ASP.NET Core 5.0/6.0 吗?

  •  
  •   drymonfidelia · Oct 20, 2025 via iPhone · 2787 views
    This topic created in 218 days ago, the information mentioned may be changed or developed.
    我们还有几个系统在用 5.0/6.0 ,很多功能没人知道为什么能工作,也没人敢动代码,更别说升级了

    看漏洞介绍是只影响 2.3/8.0/9.0

    看介绍是构造恶意 TCP 包,前面有个 nginx 反代,还会受影响吗
    6 replies    2025-10-21 16:13:32 +08:00
    gmuubyssss
        1
    gmuubyssss  
       Oct 20, 2025
    很多功能没人知道为什么能工作 🤣
    Northshad0w
        2
    Northshad0w  
       Oct 20, 2025
    垃圾洞
    hhacker
        3
    hhacker  
       Oct 20, 2025
    不要太担心, 你和代码, 有一个能跑就行
    liuliuliuliu
        4
    liuliuliuliu  
    PRO
       Oct 20, 2025
    .net 5.0/6.0 是受影响的,只是因为他俩过了支持的周期,不再给他俩打补丁了。
    但是
    1. 如果你 .net 6 跑在 iis 下,那么不受影响
    2. 你可以在 nginx 里关闭 keepalive 来解决
    3. 看意思 .net 开发组正在评估 6.0 的受影响范围,考虑要不要为他发个补丁
    liuliuliuliu
        5
    liuliuliuliu  
    PRO
       Oct 21, 2025
    哦对了,你也可以使用 NES 版的 .net 6.0
    https://docs.herodevs.com/net

    Never‑Ending Support (NES)
    社区维护的, 打打补丁
    fzdfengzi
        6
    fzdfengzi  
       Oct 21, 2025
    我们已经升级 8.0.21 了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3037 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 14:41 · PVG 22:41 · LAX 07:41 · JFK 10:41
    ♥ Do have faith in what you're doing.