Эксплуатация уязвимости WSUS угрожает правительствам

24.11.2025

Исследователи по безопасности предупреждают, что китайские спонсируемые государством хакеры активно эксплуатируют уязвимость в Windows Server Update Services (WSUS). Эта уязвимость, обозначенная как CVE-2025-59287, позволяет удаленное выполнение кода с привилегиями системы без участия пользователя.

Серьёзность проблемы и патчи

Уязвимость получила оценку 9.8 из 10, что свидетельствует о ее крайне высокой опасности. В октябре 2025 года Microsoft выпустила накопительное обновление Patch Tuesday, чтобы устранить эту проблему после публичного появления доказательства концепции.

AhnLab Security Intelligence Center (ASEC) сообщает о продолжающихся атаках на незащищенные серверы с поддержкой WSUS, где злоумышленники используют PowerCat для получения системной оболочки.

Как действуют атакующие

После получения доступа злоумышленники загружают и устанавливают ShadowPad, используя certutil и curl. ShadowPad — это модульное вредоносное программное обеспечение, которое является преемником PlugX и распространяется через подгрузку библиотек DLL.

Атаки направлены на правительственные учреждения, оборонные организации, телекоммуникации и другие критически важные секторы инфраструктуры. Как отмечает AhnLab, вредоносное ПО ShadowPad быстро стало распространяться после появления кода PoC.

Неотложные меры против уязвимости в сервере обновлений

Неотложные меры для администраторов

Администраторам необходимо срочно установить обновления, чтобы защитить WSUS-серверы от этой опасной уязвимости. Установка патчей критически важна для предотвращения удаленного выполнения кода и защиты инфраструктуры.

WSUS Offline Update

WSUS Offline Update скачать бесплатно на ПК и телефон

Скачивайте и устанавливайте обновления офлайн, управляя процессом без интернета.

4
527 отзывы
2426 скачали

Обзоры и инструкции для WSUS Offline Update

24.11.2025

Эксплуатация уязвимости WSUS угрожает правительствам

Уязвимость CVE-2025-59287 в WSUS используется для атак по всему миру. Необходимо срочно установить патчи.

Читать далее

14.11.2025

WSUS Offline Update: как пользоваться для офлайн‑обновлений Windows

WSUS Offline Update: как пользоваться для офлайн‑обновлений Windows

Читать далее

27.10.2025

Критическое обновление Microsoft решает проблему кибербезопасности

Microsoft выпустила обновление для устранения уязвимости Windows Server, чтобы улучшить кибербезопасность.

Читать далее

27.10.2025

Microsoft выпускает исправление уязвимости WSUS

Обновление устраняет критическую уязвимость в WSUS на серверах Windows. Атаки на эту брешь уже зафиксированы. Организациям рекомендуется срочно установить патч.

Читать далее

25.10.2025

Обновление безопасности WSUS для устранения критической уязвимости

Microsoft выпустила обновление для WSUS, чтобы устранить уязвимость CVE-2025-59287. CISA предупреждает о риске удаленного выполнения кода.

Читать далее

24.10.2025

Microsoft исправила критическую уязвимость WSUS

Microsoft выпустила обновление для WSUS, исправляющее уязвимость CVE-2025-59287, позволяющую удалённое выполнение кода.

Читать далее

29.06.2024

Microsoft прекратит синхронизацию драйверов в WSUS с 18 апреля 2025 года

Microsoft прекратит поддержку синхронизации драйверов в WSUS 18 апреля 2025 года. Лишь 34% пользователей WSUS используют эту функцию, что привело компанию к решению отказаться от неё.

Читать далее