Патч для критической уязвимости WSUS выпущен Microsoft

25.10.2025

Microsoft выпустила обновление для устранения критической уязвимости удаленного исполнения кода в Windows Server Update Services (WSUS) с идентификатором CVE-2025-59287. Уязвимость затрагивает серверы на базе Windows Server 2012–2025 и имеет высокий рейтинг серьезности — 9.8. Уязвимость позволяет неавторизованным злоумышленникам выполнять произвольный код благодаря небезопасной десериализации недоверенных данных. Серверы без активированной роли WSUS не подвержены риску.

Проблемы и их устранение

Первое обновление Patch Tuesday, выпущенное 2023-10-14, не полностью устранило уязвимость, и Microsoft позже выпустила внеочередной патч. Исследователь безопасности Кевин Бомонт воспроизвел эту проблему в лабораторных условиях, продемонстрировав, что злоумышленник может модифицировать обновления и даже принудительно устанавливать их, используя настройки сроков. Несмотря на единичные случаи, угрозу следовало воспринимать всерьез.

Атаки и защищенные регионы

Национальные киберцентры США и Нидерландов сообщили об активности со стороны злоумышленников. Компании Huntress и WatchTowr зарегистрировали атаки начиная с 2023-10-23, которые были нацелены на экземпляры WSUS с открытыми портами по умолчанию 8530/8531. Атаки использовали процесс HTTP worker и двоичные файлы WSUS для выполнения команд через Command Prompt и PowerShell. Huntress сообщает о менее чем 25 уязвимых публично доступных хостах, в то время как WatchTowr предупредила о более чем 8 000 все еще уязвимых инстанциях, включая инстанции в организациях с высоким уровнем значимости.

Как Microsoft патч защищает серверы от атак

Рекомендации и меры защиты

Microsoft заявляет, что пользователи, установившие последние обновления, надежно защищены. Администраторам настоятельно рекомендуется оперативно применять обновления и избегать публичного доступа к WSUS через интернет. Эти меры значительно снижают потенциальное воздействие атак.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6477519
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1308572
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
503257
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455043
скачали

Новости и обзоры для Desktop Windows

Ghost Ship Games сталкивается с конкуренцией в мире мультиплеера

Разработчики Deep Rock сталкиваются с жёсткой конкуренцией в игровом секторе, но уверены в своей нише.

Читать далее

Krafton инвестирует 130 млрд вон в стратегию AI

Krafton вкладывает 130 млрд вон в AI, приобретает Eleventh Hour Games, затрудняя штат в Южной Корее.

Читать далее

Rust: Уникальный квест клуба "Кровь" от ZChum

В игре Rust строитель ZChum создал "Кровавый клуб", заманив игроков взрывной вечеринкой, завершившейся обрушением.

Читать далее

Популярные приложения Steam расширяют функциональность

Популярные приложения Steam обогащают неигровой функционал, привлекая креативных и технических пользователей.

Читать далее

Moon Man: Новое меню в The Outer Worlds 2

Уникальное меню с Лунным человеком в The Outer Worlds 2 привлекает внимание игроков, меняется по мере игры.

Читать далее

Как полностью удалить Avast Free Antivirus и что поставить вместо

Редакция Maombi: Как полностью удалить Avast Free Antivirus и что поставить вместо

Читать далее

Warhammer 3 снижена цена в Humble Choice на ноябрь

Warhammer 3 и семь других игр доступны в Humble Choice за $14.99 до 2025-12-02.

Читать далее

Новый Rizz Dungeon от Snoozy Kazoo: роман с монстрами

Snoozy Kazoo представили Rizz Dungeon, игру для любителей подземелий и монстров.

Читать далее

Wildgate обновление улучшает игровой опыт новичков

С 2025-11-19 Moonshot Games исправляет проблемы в Wildgate, добавляя новые режимы и персонажа, чтобы привлечь игроков.

Читать далее

Обновление Wildgate добавляет новые режимы и возможности

Wildgate от Moonshot Games получил обновление Emergence с двумя новыми режимами и персонажем в 2025 году.

Читать далее