Критическая уязвимость WSUS требует срочного обновления

20.10.2025

Опубликован доказательства концепции (PoC) для устранения критической уязвимости в Microsoft Windows Server Update Services (WSUS), позволяющей неаутентифицированным нападающим выполнять удаленный код с привилегиями SYSTEM. Уязвимость затрагивает все поддерживаемые версии Windows Server с 2012 по 2025 год.

Влияние уязвимости WSUS на безопасность серверов

Технические подробности

Уязвимость, получившая идентификатор CVE-2025-59287 и оценку CVSS v3.1 равную 9.8, возникает из-за небезопасной десериализации ненадежных данных при обработке AuthorizationCookie в WSUS. Неадекватная валидация в методе GetCookie() позволяет передавать шифрованные объекты AuthorizationCookie напрямую .NET BinaryFormatter без ограничений типов. Это позволяет злоумышленникам активировать произвольное выполнение кода.

Риски и рекомендации

Компания Microsoft классифицировала уязвимость как "Exploit More Likely" с возможным уровнем распространения червя через сетевые серверы WSUS. Также рекомендовано немедленно применить октябрьские патчи 2025 года. Для снижения рисков организации должны изолировать серверы WSUS, ограничить доступ с помощью межсетевых экранов, мониторить аномальный SOAP трафик и перейти от использования BinaryFormatter к более безопасным сериализаторам.

Исследователь "hawktrace" опубликовал на GitHub PoC для генерации вредоносных делегатов, что может привести например к запуску программ на сервере. Хотя активных атак не зафиксировано, наличие PoC увеличивает необходимость срочного обновления серверов.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800004
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508630
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735701
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746792
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!