Уязвимость CVE-2025-59287 в WSUS: риск массовых атак
Уязвимость CVE-2025-59287 в Windows Server Update Services (WSUS) привлекла внимание хакеров, которые активно её эксплуатируют. Ошибка позволяет злоумышленникам удалённо выполнять произвольный код на серверах, где включена роль WSUS Server и настроено распространение обновлений. Microsoft выпустила внеплановые обновления для всех поддерживаемых версий Windows Server и рекомендует их установить немедленно. Для организаций, не успевших установить патчи, предложены временные меры защиты. Исследователи из HawkTrace Security опубликовали PoC-код, что вызвало рост атак. По данным Eye Security, в открытой сети обнаружено около 2500 WSUS-серверов, из которых 250 находятся в Германии. Хакеры уже начали использовать PowerShell для сбора информации о системах. NCSC-NL подтвердил факты эксплуатации и предупредил о повышенном риске успешных атак.
