Обновление безопасности WSUS для устранения критической уязвимости

25.10.2025

Компания Microsoft выпустила срочное обновление безопасности для устранения критической уязвимости в Windows Server Update Service (WSUS), следуя предупреждению Агентства по кибербезопасности и инфраструктуре США (CISA) о уже начавшихся атаках. Эта уязвимость известна под кодом CVE-2025-59287 и позволяет злоумышленнику удаленно исполнять вредоносный код в сети.

Серьезная уязвимость WSUS и что делать

Проблема и рекомендации

По заявлениям Microsoft, роль сервера WSUS изначально не включена на серверах Windows; те сервера, где она активирована, подвергаются риску, если обновление безопасности не установлено до активации роли. CISA выпустила указ для федеральных агентств обновить уязвимые серверы в течение двух недель и настоятельно рекомендует всем организациям следовать новым рекомендациям Microsoft по защите WSUS от удаленного выполнения кода.

Меры для снижения риска

  • Идентифицировать серверы, настроенные как уязвимые.
  • Применить внеочередное обновление безопасности от 2025-10-23 ко всем уязвимым серверам.
  • Перезагрузить серверы WSUS после установки обновления для завершения процесса защиты.
  • При невозможности немедленного обновления отключить роль сервера WSUS и заблокировать входящий трафик на порты 8530 и 8531 в хостовом фаерволе.

CISA и Microsoft советуют не снимать эти временные меры предосторожности до завершения обновления.

WSUS Offline Update

WSUS Offline Update скачать бесплатно на ПК и телефон

Полная версия WSUS Offline Update скачать бесплатно на windows и андроид

4
527 отзывы
2412 скачали

Обзоры и инструкции для WSUS Offline Update

27.10.2025

Критическое обновление Microsoft решает проблему кибербезопасности

Microsoft выпустила обновление для устранения уязвимости Windows Server, чтобы улучшить кибербезопасность.

Читать далее

27.10.2025

Microsoft выпускает исправление уязвимости WSUS

Обновление устраняет критическую уязвимость в WSUS на серверах Windows. Атаки на эту брешь уже зафиксированы. Организациям рекомендуется срочно установить патч.

Читать далее

25.10.2025

Обновление безопасности WSUS для устранения критической уязвимости

Microsoft выпустила обновление для WSUS, чтобы устранить уязвимость CVE-2025-59287. CISA предупреждает о риске удаленного выполнения кода.

Читать далее

24.10.2025

Microsoft исправила критическую уязвимость WSUS

Microsoft выпустила обновление для WSUS, исправляющее уязвимость CVE-2025-59287, позволяющую удалённое выполнение кода.

Читать далее

29.06.2024

Microsoft прекратит синхронизацию драйверов в WSUS с 18 апреля 2025 года

Microsoft прекратит поддержку синхронизации драйверов в WSUS 18 апреля 2025 года. Лишь 34% пользователей WSUS используют эту функцию, что привело компанию к решению отказаться от неё.

Читать далее