Критическая уязвимость WSUS требует срочного обновления

20.10.2025

Опубликован доказательства концепции (PoC) для устранения критической уязвимости в Microsoft Windows Server Update Services (WSUS), позволяющей неаутентифицированным нападающим выполнять удаленный код с привилегиями SYSTEM. Уязвимость затрагивает все поддерживаемые версии Windows Server с 2012 по 2025 год.

Влияние уязвимости WSUS на безопасность серверов

Технические подробности

Уязвимость, получившая идентификатор CVE-2025-59287 и оценку CVSS v3.1 равную 9.8, возникает из-за небезопасной десериализации ненадежных данных при обработке AuthorizationCookie в WSUS. Неадекватная валидация в методе GetCookie() позволяет передавать шифрованные объекты AuthorizationCookie напрямую .NET BinaryFormatter без ограничений типов. Это позволяет злоумышленникам активировать произвольное выполнение кода.

Риски и рекомендации

Компания Microsoft классифицировала уязвимость как "Exploit More Likely" с возможным уровнем распространения червя через сетевые серверы WSUS. Также рекомендовано немедленно применить октябрьские патчи 2025 года. Для снижения рисков организации должны изолировать серверы WSUS, ограничить доступ с помощью межсетевых экранов, мониторить аномальный SOAP трафик и перейти от использования BinaryFormatter к более безопасным сериализаторам.

Исследователь "hawktrace" опубликовал на GitHub PoC для генерации вредоносных делегатов, что может привести например к запуску программ на сервере. Хотя активных атак не зафиксировано, наличие PoC увеличивает необходимость срочного обновления серверов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6168664
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1178703
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
449550
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
449269
скачали

Новости и обзоры для Desktop Windows

Build a Rocket Boy испытывает проблемы с MindsEye

Бывшие сотрудники Build a Rocket Boy обвиняют руководство в хрусте и непродуманности, угрожая судебными исками. MindsEye под вопросом.

Читать далее

Duckov продан в 500,000 экземпляров за выходные

Escape From Duckov от Team Soda за первый уикенд продал 500,000 копий. Игра получила 95% положительных отзывов на Steam.

Читать далее

Последние обновления WinRE для Windows 10 выпущены Microsoft

Microsoft выпустила финальные обновления WinRE для Windows 10 в октябре 2025 года, улучшая надежность восстановления и установку системы.

Читать далее

DefenderWrite позволяет внедрять DLL в папки антивирусов

Исследователь Two Seven One Three разработал DefenderWrite для внедрения DLL в защищённые папки антивирусов, воздействуя через белые списки Windows.

Читать далее

Критическая уязвимость WSUS требует срочного обновления

Опубликован PoC для RCE в WSUS. Влияние на серверы Windows с 2012 по 2025 год, срочное обновление рекомендовано.

Читать далее

Обновление Windows 10 KB5066791: последние изменения

KB5066791 для Windows 10 доступно с 2025-10-11. Устраняет ошибки IME, PowerShell и KSP смарт-карт.

Читать далее

DOSBox Pure теперь доступен на Windows, Mac и Linux

DOSBox Pure Unleashed вышел на Windows, macOS и Linux, улучшая поддержку Windows 9X и предоставляя упрощенный интерфейс.

Читать далее

Mina Hollower пришла без парирования: новые тенденции геймдизайна

Игра Mina Hollower от Yacht Club Games, вдохновлённая Castlevania и Bloodborne, предлагает новые механики вместо парирования.

Читать далее

Endless Legend обновление: улучшения Doomwraiths и ИИ

Amplitude Studios обновляет Endless Legend, улучшая Doomwraiths и ИИ, через месяц после выхода.

Читать далее

ESO запускает событие Writhing Wall для игроков

Значительное обновление Elder Scrolls Online, начатое 2025-10-13, приводит к запуску события Writhing Wall.

Читать далее