Критическая уязвимость WSUS требует срочного обновления

20.10.2025

Опубликован доказательства концепции (PoC) для устранения критической уязвимости в Microsoft Windows Server Update Services (WSUS), позволяющей неаутентифицированным нападающим выполнять удаленный код с привилегиями SYSTEM. Уязвимость затрагивает все поддерживаемые версии Windows Server с 2012 по 2025 год.

Влияние уязвимости WSUS на безопасность серверов

Технические подробности

Уязвимость, получившая идентификатор CVE-2025-59287 и оценку CVSS v3.1 равную 9.8, возникает из-за небезопасной десериализации ненадежных данных при обработке AuthorizationCookie в WSUS. Неадекватная валидация в методе GetCookie() позволяет передавать шифрованные объекты AuthorizationCookie напрямую .NET BinaryFormatter без ограничений типов. Это позволяет злоумышленникам активировать произвольное выполнение кода.

Риски и рекомендации

Компания Microsoft классифицировала уязвимость как "Exploit More Likely" с возможным уровнем распространения червя через сетевые серверы WSUS. Также рекомендовано немедленно применить октябрьские патчи 2025 года. Для снижения рисков организации должны изолировать серверы WSUS, ограничить доступ с помощью межсетевых экранов, мониторить аномальный SOAP трафик и перейти от использования BinaryFormatter к более безопасным сериализаторам.

Исследователь "hawktrace" опубликовал на GitHub PoC для генерации вредоносных делегатов, что может привести например к запуску программ на сервере. Хотя активных атак не зафиксировано, наличие PoC увеличивает необходимость срочного обновления серверов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7420327
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1702291
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
730871
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491705
скачали

Новости и обзоры для Desktop Windows

Crimson Desert официально готов к выпуску 2026-03-19

Crimson Desert от Pearl Abyss завершил разработку базовой версии и выйдет 2026-03-19.

Читать далее

Death Stranding теперь доступен на Xbox Game Pass

Death Stranding: Director's Cut доступен на Xbox Game Pass для консоли и ПК, предоставляя расширенное издание впервые на сервисе.

Читать далее

MIO предлагает уникальный дизайн и платформенную механику

MIO, вдохновленный Silksong и Nier Automata, предлагает стильный арт-дизайн и исследование. Игра доступна по цене $17,59.

Читать далее

Обновление KB5074109 для Windows 11 вызывает сбои

Обновление KB5074109 для Windows 11, выпущенное в январе 2026 года, вызывает сбои чёрных экранов и программ. Решения некоторых проблем обещаны 2026-02-10.

Читать далее

Endfield: Глобальный запуск и доступность

Endfield: мировой релиз стартует 2026-01-22, доступно предзагрузка, избегая проблем в день запуска.

Читать далее

Cassette Boy удивляет новыми головоломками на Steam

Cassette Boy, новая игра на Steam, вдохновлённая Fez, предлагает свежие идеи в жанре головоломок.

Читать далее

Обновление Dune: Awakening - Перенос персонажей на серверы

В Dune: Awakening добавлен перенос персонажей. Игроки могут перемещать инвентарь и транспорт с 2023-10-12.

Читать далее

Объявлена перекрестная прогрессия для Hitman с 2026 года

Hitman: World of Assassination получит перекрестную прогрессию 2026-02-03, заявил IO Interactive. Это упростит переход игровой прогрессии между платформами.

Читать далее

Новые релизы Game Pass включают Space Marine 2

Microsoft объявила о новых титулах для Game Pass, включая Death Stranding и Space Marine 2. Изменения начнутся 21 января 2026 года.

Читать далее

Новинки на Game Pass: Resident Evil Village и другие

Сегодня в Game Pass появились Resident Evil Village и MIO: Memories in Orbit. Ожидаются также релизы таких игр, как Death Stranding и Ninja Gaiden.

Читать далее