Патч для критической уязвимости WSUS выпущен Microsoft

25.10.2025

Microsoft выпустила обновление для устранения критической уязвимости удаленного исполнения кода в Windows Server Update Services (WSUS) с идентификатором CVE-2025-59287. Уязвимость затрагивает серверы на базе Windows Server 2012–2025 и имеет высокий рейтинг серьезности — 9.8. Уязвимость позволяет неавторизованным злоумышленникам выполнять произвольный код благодаря небезопасной десериализации недоверенных данных. Серверы без активированной роли WSUS не подвержены риску.

Проблемы и их устранение

Первое обновление Patch Tuesday, выпущенное 2023-10-14, не полностью устранило уязвимость, и Microsoft позже выпустила внеочередной патч. Исследователь безопасности Кевин Бомонт воспроизвел эту проблему в лабораторных условиях, продемонстрировав, что злоумышленник может модифицировать обновления и даже принудительно устанавливать их, используя настройки сроков. Несмотря на единичные случаи, угрозу следовало воспринимать всерьез.

Атаки и защищенные регионы

Национальные киберцентры США и Нидерландов сообщили об активности со стороны злоумышленников. Компании Huntress и WatchTowr зарегистрировали атаки начиная с 2023-10-23, которые были нацелены на экземпляры WSUS с открытыми портами по умолчанию 8530/8531. Атаки использовали процесс HTTP worker и двоичные файлы WSUS для выполнения команд через Command Prompt и PowerShell. Huntress сообщает о менее чем 25 уязвимых публично доступных хостах, в то время как WatchTowr предупредила о более чем 8 000 все еще уязвимых инстанциях, включая инстанции в организациях с высоким уровнем значимости.

Как Microsoft патч защищает серверы от атак

Рекомендации и меры защиты

Microsoft заявляет, что пользователи, установившие последние обновления, надежно защищены. Администраторам настоятельно рекомендуется оперативно применять обновления и избегать публичного доступа к WSUS через интернет. Эти меры значительно снижают потенциальное воздействие атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6219480
скачали
WhatsApp

WhatsApp

WhatsApp Cкачать бесплатно для Windows ПК

5
703 отзывы
2871247
скачали
Telegram

Telegram

Телеграмм Cкачать бесплатно для Windows ПК

5
572 отзывы
2100298
скачали
uTorrent

uTorrent

uTorrent Cкачать бесплатно для Windows ПК

2
1076 отзывы
1214086
скачали

Новости и обзоры для Desktop Windows

Патч для критической уязвимости WSUS выпущен Microsoft

Microsoft выпустила патч для уязвимости в WSUS. Обновление защищает серверы Windows от удаленного исполнения кода.

Читать далее

Vermintide: Новый Успех Fatshark в жанре ближнего боя

Fatshark создала успешный игровой проект Vermintide с акцентом на ближний бой, несмотря на риск провала.

Читать далее

Квест 'Мост' в The Outer Worlds 2: прохождение

В Outer Worlds 2 'Мост' на Эдене требует найти Иду Ратледж и Чарльтона Вайнтраута.

Читать далее

Удаление записей Кадета Корбина в The Outer Worlds 2

В The Outer Worlds 2 игроки могут удалить записи об оценке Кадета Корбина в лабораториях Скипа, что помогает пройти игру.

Читать далее

Как защититься от газа цираниума в Внешние миры 2

Узнайте, как минимизировать влияние газа цираниума в Внешние миры 2 через новое устройство защиты.

Читать далее

Расширенный список квестов во 'Внешние миры 2'

Игра 'Внешние миры 2' предлагает больше квестов и возможностей, включая основные и второстепенные миссии, а также уникальные задания.

Читать далее

Как получить двойной прыжок в The Outer Worlds 2

Получите двойной прыжок в The Outer Worlds 2, выполняя побочное задание с P.A.L.E. ботинками в Spire Grove.

Читать далее

SlotsDaggers: новый игровой автомат в мире roguelike

SlotsDaggers сочетает монстров из D&D с механикой игровой машины. Доступна на Steam, цена $5.59. Оцените новые возможности.

Читать далее

Новые карты BO7 и особенности режимов Black Ops 7 Zombies

BO7: Treyarch представила карты для Black Ops 7 Zombies. Ожидаются масштабные карты и уникальные режимы.

Читать далее

Кроссовер Rust и Warhammer 40,000: новые скины

В Rust появились скины Death Korps of Krieg. Новый DLC с Warhammer 40,000 включает оружие и костюмы для игроков, доступные с 40% скидкой.

Читать далее