Gracias por publicar las nuevas funciones de Visual Studio 2026

Juan Manuel Flores Cleto 0 Puntos de reputación
2026-07-30T12:35:31.1066667+00:00

sobre las nuevas actualizaciones de Visual Studio y el aviso de Seguridad hola, gracias por compartir esta información.Microsoft publicó recientemente una actualización de seguridad relacionada con ASP.NET Core, identificada como CVE‑2026‑47300, que corrige una vulnerabilidad de elevación de privilegios causada por una implementación incorrecta de un algoritmo de autenticación. Esta corrección también se distribuye mediante las actualizaciones de Visual Studio, ya que muchas aplicaciones .NET dependen del runtime y los componentes que se actualizan desde ahí.🔐 ¿Qué significa esta actualización?La vulnerabilidad permitía que un atacante con autorización mínima pudiera elevar privilegios dentro de una aplicación ASP.NET Core. Aunque el informe indica que no fue explotada públicamente y es poco probable que se explote, Microsoft lanzó un fix oficial para proteger a todos los entornos.Puedes revisar más sobre este tipo de avisos en actualizaciones de seguridad.🧩 ¿Por qué aparece en Visual Studio?Visual Studio instala y actualiza componentes del ecosistema .NET, incluyendo:Runtime de ASP.NET CoreSDK de .NETHerramientas de desarrollo y compilaciónPor eso, cuando Microsoft publica un parche de seguridad para .NET o ASP.NET Core, suele llegar como parte de las actualizaciones acumulativas de Visual Studio.Si quieres revisar cómo se aplican estos parches, puedes ver actualizaciones de Visual Studio.🛡️ ¿Qué debo hacer?Asegúrate de tener Visual Studio actualizado a la versión más reciente.Si administras aplicaciones ASP.NET Core, recompílalas con el runtime actualizado.Revisa si tu entorno usa autenticación personalizada o middleware que dependa de algoritmos propios.Guía útil: actualizar proyectos .NET.📌 ¿A quién afecta?Desarrolladores que usan ASP.NET Core en producción.Equipos que dependen de Visual Studio para compilar y publicar aplicaciones.Entornos donde la autenticación se maneja mediante algoritmos personalizados o extensiones.Más detalles: CVE y mitigaciones.

Tecnologías de desarrolladores | ASP.NET Core | Otros

Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.