Microsoft исправила критическую уязвимость WSUS

24.10.2025

Microsoft выпустила внеочередное обновление безопасности для Windows Server, устраняющее критическую уязвимость в службе обновлений WSUS, обозначенную как CVE-2025-59287. Этот недостаток, который позволяет выполнять удалённый код, был исправлен в кумулятивном обновлении от 2025-10-14.

Обновление безопасности для Windows Server

Подробности уязвимости

Эта уязвимость получила высокий балл (CVSS 9.8) и может использоваться в атаках с низкой сложностью без взаимодействия пользователя. Она позволяет неавторизованным злоумышленникам запускать вредоносный код с привилегиями SYSTEM и, возможно, распространяться на другие серверы WSUS.

Рекомендации Microsoft

После публикации кода эксплойта был выпущен внеочередной патч, который Microsoft настоятельно рекомендует установить немедленно. Также требуется перезагрузка системы. Серверы, на которых роль WSUS не активирована, не уязвимы; если роль включена, патч должен быть установлен перед её активацией.

Возможные меры смягчения

Доступные меры включают отключение роли WSUS или блокировку входящего трафика на порты 8530 и 8531 через брандмауэр хоста. Следует учитывать, что при блокировке портов конечные устройства перестанут получать обновления. После установки обновления WSUS больше не показывает подробности ошибок синхронизации.

WSUS Offline Update

WSUS Offline Update скачать бесплатно на ПК и телефон

Полная версия WSUS Offline Update скачать бесплатно на windows и андроид

4
527 отзывы
2412 скачали

Обзоры и инструкции для WSUS Offline Update

27.10.2025

Критическое обновление Microsoft решает проблему кибербезопасности

Microsoft выпустила обновление для устранения уязвимости Windows Server, чтобы улучшить кибербезопасность.

Читать далее

27.10.2025

Microsoft выпускает исправление уязвимости WSUS

Обновление устраняет критическую уязвимость в WSUS на серверах Windows. Атаки на эту брешь уже зафиксированы. Организациям рекомендуется срочно установить патч.

Читать далее

25.10.2025

Обновление безопасности WSUS для устранения критической уязвимости

Microsoft выпустила обновление для WSUS, чтобы устранить уязвимость CVE-2025-59287. CISA предупреждает о риске удаленного выполнения кода.

Читать далее

24.10.2025

Microsoft исправила критическую уязвимость WSUS

Microsoft выпустила обновление для WSUS, исправляющее уязвимость CVE-2025-59287, позволяющую удалённое выполнение кода.

Читать далее

29.06.2024

Microsoft прекратит синхронизацию драйверов в WSUS с 18 апреля 2025 года

Microsoft прекратит поддержку синхронизации драйверов в WSUS 18 апреля 2025 года. Лишь 34% пользователей WSUS используют эту функцию, что привело компанию к решению отказаться от неё.

Читать далее