Microsoft выпускает исправление уязвимости WSUS

27.10.2025

Microsoft выпустила второе обновление для устранения критической уязвимости удалённого выполнения кода в сервисе обновления Windows Server Update Services (WSUS). Первоначальное исправление оказалось недостаточным, и уязвимость была взята на вооружение злоумышленниками.

Подробности уязвимости и атак

Данная уязвимость, зарегистрированная под кодом CVE-2025-59287, затрагивает версии WSUS на Windows Server 2012, 2016, 2019, 2022 и 2025. Проблема связана с небезопасной десериализацией данных в AuthorizationCookie через BinaryFormatter, что позволяет злоумышленнику без аутентификации добиться дистанционного выполнения кода с правами SYSTEM, отправив злонамеренное зашифрованное cookie на конечную точку GetCookie().

Компании HawkTrace, Eye Security и Huntress сообщили об активной эксплуатации уязвимости. По данным Eye Security, в мировом масштабе обнаружено около 2 500 уязвимых серверов WSUS, а Huntress зафиксировала атаки на стандартные порты WSUS 8530/8531.

Важное обновление для серверов безопасности

Рекомендации по защите серверов

23 октября 2025 года CISA и Национальный центр кибербезопасности Нидерландов (NCSC) выпустили рекомендательные предупреждения для организаций с настоятельной просьбой установить обновление вне графика и перезагрузить затронутые серверы. Таким образом владельцам серверов следует немедленно применить патчи и, если это невозможно, временно отключить роль WSUS Server и/или заблокировать входящие соединения на порты 8530/8531 до момента установки обновления.

  • Совместимые серверы: Windows Server 2012, 2016, 2019, 2022, 2025
  • Дата выпуска патча: 2025-10-23
  • Необходимые действия: перезагрузка серверов, блокировка портов, отключение WSUS
WSUS Offline Update

WSUS Offline Update скачать бесплатно на ПК и телефон

Полная версия WSUS Offline Update скачать бесплатно на windows и андроид

4
527 отзывы
2416 скачали

Обзоры и инструкции для WSUS Offline Update

27.10.2025

Критическое обновление Microsoft решает проблему кибербезопасности

Microsoft выпустила обновление для устранения уязвимости Windows Server, чтобы улучшить кибербезопасность.

Читать далее

27.10.2025

Microsoft выпускает исправление уязвимости WSUS

Обновление устраняет критическую уязвимость в WSUS на серверах Windows. Атаки на эту брешь уже зафиксированы. Организациям рекомендуется срочно установить патч.

Читать далее

25.10.2025

Обновление безопасности WSUS для устранения критической уязвимости

Microsoft выпустила обновление для WSUS, чтобы устранить уязвимость CVE-2025-59287. CISA предупреждает о риске удаленного выполнения кода.

Читать далее

24.10.2025

Microsoft исправила критическую уязвимость WSUS

Microsoft выпустила обновление для WSUS, исправляющее уязвимость CVE-2025-59287, позволяющую удалённое выполнение кода.

Читать далее

29.06.2024

Microsoft прекратит синхронизацию драйверов в WSUS с 18 апреля 2025 года

Microsoft прекратит поддержку синхронизации драйверов в WSUS 18 апреля 2025 года. Лишь 34% пользователей WSUS используют эту функцию, что привело компанию к решению отказаться от неё.

Читать далее