微软周四发布了带外更新,以修补影响 Windows 服务器更新服务 (WSUS 的一个严重漏洞,但几个小时后该漏洞就被发现遭到利用。WSUS 是 W...
2025-10-28 1
微软周四发布了带外更新,以修补影响 Windows 服务器更新服务 (WSUS) 的一个严重漏洞,但几个小时后该漏洞就被发现遭到利用。
WSUS 是 Windows Server 操作系统的一个组件,允许 IT 管理员在企业网络内集中管理和分发 Microsoft 产品更新和补丁。
在补丁日发布的公告中,微软向客户通报了有关CVE-2025-59287的信息,这是一个影响 Windows Server 2012、2016、2019、2022 和 2025 的 WSUS 远程代码执行漏洞。
微软于 10 月 23 日更新了其公告,警告用户该漏洞PoC 已公开可用,并告知他们已发布可完全解决 CVE-2025-59287 的附加更新。
微软表示:“未经身份验证的远程攻击者可以发送精心设计的事件,触发传统序列化机制中不安全的对象反序列化,从而导致远程代码执行。”
安全公司 HawkTrace 于 10 月 18 日发布了针对 CVE-2025-59287 的技术细节和PoC ,并警告未经身份验证的黑客可以利用该漏洞以系统权限执行任意代码。
Eye Security周五警告称,已发现 CVE-2025-59287 的野外利用情况,并指出全球约 2,500 个 WSUS 实例仍然面临攻击风险。
荷兰政府的国家网络安全中心周五也报告称,已经意识到了主动攻击行为。
CVE-2025-59287 与 WSUS 服务器角色相关,该角色在 Windows Server 上默认未启用。禁用 WSUS 服务器角色可作为补丁部署前的临时缓解措施。
漏洞详情及PoC:
https://hawktrace.com/blog/CVE-2025-59287
相关文章
微软周四发布了带外更新,以修补影响 Windows 服务器更新服务 (WSUS 的一个严重漏洞,但几个小时后该漏洞就被发现遭到利用。WSUS 是 W...
2025-10-28 1
【来源:每日甘肃网】封面图:万兆光网单图 一场由光速引领的变革,正在重塑陇原大地的数字基因。从千兆到万兆,绝非简单的数字递增。它是一次基础能力的代际飞...
2025-10-28 0
亲,这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-人的牌一样。所以很多小伙伴就怀疑这...
2025-10-28 14
证券之星消息,根据天眼查APP数据显示富创精密(688409)新获得一项实用新型专利授权,专利名为“一种用于凸台加工的定位装置”,专利申请号为CN20...
2025-10-28 0
来源:环球市场播报临床阶段基因组编辑公司Intellia Therapeutics股价暴跌43.3%,此前该公司宣布暂停其MAGNITUDE和MAGN...
2025-10-28 0
您好:小程序微乐麻将有没有挂,小程序麻将骗局大揭秘,微信打牌可以开挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,总是好牌,而且好像能看到-...
2025-10-28 32
金融界2025年7月23日消息,国家知识产权局信息显示,意法半导体(鲁塞)公司取得一项名为“非易失性静态随机存取存储器和对应控制方法”的专利,授权公告...
2025-10-28 4
本篇文章给大家谈谈哈灵麻将太假了,以及哈灵麻将输赢有规律么对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。 哈灵杭州麻将是正规平台吗 1、是。《...
2025-10-28 7
发表评论