{"id":324000,"date":"2026-04-22T09:07:21","date_gmt":"2026-04-22T07:07:21","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=324000"},"modified":"2026-04-22T09:07:21","modified_gmt":"2026-04-22T07:07:21","slug":"microsoft-net-desktop-runtime-10-0-7-oob-update-fixt-cve-2026-40372","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/04\/22\/microsoft-net-desktop-runtime-10-0-7-oob-update-fixt-cve-2026-40372\/","title":{"rendered":"Microsoft .NET Desktop Runtime 10.0.7: OOB update fixt CVE-2026-40372"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>Kurze Information f\u00fcr Nutzer, die die Microsoft .NET Desktop Runtime unter Windows verwenden. Microsoft hat zum 21. April 2026 ein Out-of-Band-Update ver\u00f6ffentlicht, dass die Microsoft .NET Desktop Runtime auf die Version 10.0.7 hebt. Hintergrund f\u00fcr das au\u00dferplanm\u00e4\u00dfige Sicherheitsupdate ist die Schwachstelle CVE-2026-40372, die eine Privilegien-Erh\u00f6ung erm\u00f6glicht.<\/p>\n<p><!--more--><\/p>\n<p>Bolko hat dankenswerterweise <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/15\/patchday-windows-10-11-updates-14-april-2026\/#comment-253255\">hier<\/a> auf dieses Update hingewiesen (ich hatte es heute fr\u00fch auch auf anderen Webseiten gesehen). Gem\u00e4\u00df dem <a href=\"https:\/\/github.com\/dotnet\/core\/blob\/main\/release-notes\/10.0\/10.0.7\/10.0.7.md?WT.mc_id=dotnet-35129-website\" target=\"_blank\" rel=\"noopener\">Eintrag auf GitHub<\/a> enth\u00e4lt das Out-of-Band-Update einen Fix f\u00fcr die Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2026-40372\" target=\"_blank\" rel=\"noopener\">CVE-2026-40372<\/a> in der Version 10.0.6. Es ist eine ASP.NET Core Elevation of Privilege-Schwachstelle, die mit einem CVSS 3.1-Score von 9.1 eingestuft wurde. Eine unzureichende \u00dcberpr\u00fcfung der kryptografischen Signatur in ASP.NET Core erm\u00f6glicht es einem unbefugten Angreifer, seine Berechtigungen \u00fcber das Netzwerk zu erweitern. Die Ausnutzung wird aber als \"wenig wahrscheinlich\" angesehen.<\/p>\n<p>Auf der <a href=\"https:\/\/dotnet.microsoft.com\/en-us\/download\/dotnet\/10.0\" target=\"_blank\" rel=\"noopener\">Download .NET 10.0<\/a>-Seite sind die Download-Links f\u00fcr die diversen Betriebssystemversionen zu finden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurze Information f\u00fcr Nutzer, die die Microsoft .NET Desktop Runtime unter Windows verwenden. Microsoft hat zum 21. April 2026 ein Out-of-Band-Update ver\u00f6ffentlicht, dass die Microsoft .NET Desktop Runtime auf die Version 10.0.7 hebt. Hintergrund f\u00fcr das au\u00dferplanm\u00e4\u00dfige Sicherheitsupdate ist die &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/04\/22\/microsoft-net-desktop-runtime-10-0-7-oob-update-fixt-cve-2026-40372\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,185],"tags":[4328,3836,4315],"class_list":["post-324000","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-update","tag-sicherheit","tag-software","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=324000"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324000\/revisions"}],"predecessor-version":[{"id":324001,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/324000\/revisions\/324001"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=324000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=324000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=324000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}