Патч для критической уязвимости WSUS выпущен Microsoft

25.10.2025

Microsoft выпустила обновление для устранения критической уязвимости удаленного исполнения кода в Windows Server Update Services (WSUS) с идентификатором CVE-2025-59287. Уязвимость затрагивает серверы на базе Windows Server 2012–2025 и имеет высокий рейтинг серьезности — 9.8. Уязвимость позволяет неавторизованным злоумышленникам выполнять произвольный код благодаря небезопасной десериализации недоверенных данных. Серверы без активированной роли WSUS не подвержены риску.

Проблемы и их устранение

Первое обновление Patch Tuesday, выпущенное 2023-10-14, не полностью устранило уязвимость, и Microsoft позже выпустила внеочередной патч. Исследователь безопасности Кевин Бомонт воспроизвел эту проблему в лабораторных условиях, продемонстрировав, что злоумышленник может модифицировать обновления и даже принудительно устанавливать их, используя настройки сроков. Несмотря на единичные случаи, угрозу следовало воспринимать всерьез.

Атаки и защищенные регионы

Национальные киберцентры США и Нидерландов сообщили об активности со стороны злоумышленников. Компании Huntress и WatchTowr зарегистрировали атаки начиная с 2023-10-23, которые были нацелены на экземпляры WSUS с открытыми портами по умолчанию 8530/8531. Атаки использовали процесс HTTP worker и двоичные файлы WSUS для выполнения команд через Command Prompt и PowerShell. Huntress сообщает о менее чем 25 уязвимых публично доступных хостах, в то время как WatchTowr предупредила о более чем 8 000 все еще уязвимых инстанциях, включая инстанции в организациях с высоким уровнем значимости.

Как Microsoft патч защищает серверы от атак

Рекомендации и меры защиты

Microsoft заявляет, что пользователи, установившие последние обновления, надежно защищены. Администраторам настоятельно рекомендуется оперативно применять обновления и избегать публичного доступа к WSUS через интернет. Эти меры значительно снижают потенциальное воздействие атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508549
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735268
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746701
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495407
скачали

Новости и обзоры для Desktop Windows

Улучшение функции Cross-Device Resume в Windows 11

Microsoft расширила функцию Cross-Device Resume в Windows 11, улучшив синхронизацию приложений и работу между устройствами.

Читать далее

Windows 11: Новые возможности в сборках Insider

Microsoft обновила программы Windows Insider, улучшив Windows 11 и добавив новые функции для бизнеса.

Читать далее

Microsoft Visio 2021 со значительной скидкой

Visio 2021 Professional: скидка $239 до 2024-02-08, лицензия навсегда. Новые шаблоны и функции.

Читать далее

Изменения в Code Vein: скидки и новые возможности

В Code Vein появились интересные обновления и скидки, ускоряющие геймплей и расширяющие возможности игроков.

Читать далее

Microsoft прекращает использование RC4 в Kerberos

Microsoft заменяет RC4 в Kerberos для повышения безопасности аутентификации Windows с 2026 года.

Читать далее

Обзор Highguard: Не спешите с выводами

Highguard запускается на Steam, привлекая 100,000 игроков, но получает 33% 'негативных' отзывов. Дайте шанс жанровому эксперименту.

Читать далее

PS2Recomp: Новый этап в перекомпиляции игр PS2

PS2Recomp переведёт игры PS2 на C++ для нативных портов на ПК, улучшая производительность.

Читать далее

Расширенные возможности моддинга с NVIDIA RTX Remix

NVIDIA обновила RTX Remix, добавив графические эффекты в классические игры без доступа к исходному коду.

Читать далее

Обновление Windows 11 KB5074109 мешает работе некоторых модемов

Обновление KB5074109 для Windows 11 удаляет старые драйверы, вызывая проблемы с модемами. Пользователи из пострадавших регионов ищут решения.

Читать далее

Anytype: Удобное управление задачами и проектами

Anytype заменяет Notion, Obsidian и Todoist для упрощения рабочих процессов.

Читать далее