前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

微软紧急补丁:WSUS高危漏洞CVE-2025-59287正遭积极利用

NEXTECH
Last updated: 2025年10月27日 下午1:52
By NEXTECH
Share
9 Min Read
SHARE

Contents
多组织检测到活跃漏洞利用活动联邦机构面临11月修复期限

2025年10月23日,微软紧急发布了一项带外安全补丁,以修复Windows服务器更新服务(WSUS)中一个名为CVE-2025-59287的严重漏洞。该漏洞允许远程代码执行,CVSS评分高达9.8。美国网络安全和基础设施安全局(CISA)于周四证实,攻击者已在野外积极利用此漏洞,并已将其列入CISA的已知被利用漏洞目录中,警示各组织立即采取行动。

此漏洞源于WSUS对不可信数据进行不安全的反序列化处理。未经身份验证的攻击者能够通过网络执行恶意代码,并获得SYSTEM级别的系统最高权限。包括Huntress和Eye Security在内的多家安全公司的研究人员已发现,针对此漏洞的活跃攻击尝试最早于10月23日协调世界时23:34左右开始。

多组织检测到活跃漏洞利用活动

网络安全公司Huntress监测到威胁行为者正在针对通过端口8530和8531公开暴露的WSUS实例发起攻击。攻击者执行PowerShell命令,对内部Windows域进行侦察,收集了包括已登录用户名、域用户账户以及网络配置等敏感信息,随后将数据外泄至远程Webhooks。

荷兰网络安全公司Eye Security报告称,于10月24日协调世界时06:55观察到漏洞利用活动。攻击者部署了一个Base64编码的.NET负载,通过名为’aaaa’的请求头执行命令,以此规避日志检测。荷兰国家网络安全中心(NCSC)证实了这些发现,并声明该机构“从一个值得信赖的合作伙伴处获悉,CVE-2025-59287的滥用情况已于2025年10月24日被发现”。

安全公司Arctic Wolf也检测到了一场更广泛的针对WSUS服务器的威胁活动,观察到恶意PowerShell脚本通过IIS工作进程执行网络侦察命令,并将输出重定向到攻击者控制的域。该公司指出,尽管漏洞正在被利用,但由于WSUS服务器通常不会直接暴露在互联网上,因此目前的利用范围仍然有限。

You Might Also Like

中国机器人霸主地位显现:全天候人形与仿生AI技术震撼全球
Meta联手Arm:AI系统告别x86,迈向高效新纪元
高通正式发布骁龙8 Elite Gen 5:旗舰级性能与AI体验新标杆
双彗星奇观:猎户座流星雨北极光共舞,百年难遇观星盛宴

联邦机构面临11月修复期限

CISA已根据其具有约束力的操作指令,强制要求联邦机构在2025年11月14日之前修复此漏洞。该机构强烈建议所有组织遵循微软针对Windows服务器更新服务远程代码执行漏洞发布的指导,并强调未经授权的攻击者获取系统最高权限执行远程代码的巨大风险。

微软最初在其10月“补丁星期二”更新中尝试修复CVE-2025-59287,但随后公司认定最初的修复并不完善,因此促使了此次紧急的带外更新。此漏洞仅影响那些已启用WSUS服务器角色的Windows服务器,而该角色默认情况下并未激活。

对于无法立即部署补丁的组织,微软建议采取临时措施:禁用WSUS服务器角色,并在主机防火墙上阻止流向端口8530和8531的入站流量。微软强调,管理员在安装更新之前,“不应撤销任何这些临时解决方案”。

TAGGED:CVE-2025-59287WSUS微软漏洞利用网络安全
Share This Article
Email Copy Link Print
Previous Article 20251027131855525.jpg SpaceX 2025年发射里程碑:年度任务突破135次,星链网络再升级
Next Article 20251027142353164.jpg 揭秘毒蛇的极速捕食艺术:三种致命策略与科技突破
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251202135921634.jpg
英伟达20亿美元投资新思科技,AI芯片设计革命加速
科技
20251202130505639.jpg
乌克兰国家AI模型选定谷歌Gemma,打造主权人工智能
科技
20251202121525971.jpg
中国开源AI新突破:DeepSeek V3.2模型性能比肩GPT-5
科技
20251202112744609.jpg
马斯克预言:AI三年内解决美国债务危机,可信吗?
科技

相关内容

20251009072627383.jpg
科技

软银54亿美元收购ABB机器人:孙正义的“实体AI”宏图与未来布局

2025年10月9日
20251101113800722.jpg
科技

探索智能家居:让家更舒适、便捷与安全

2025年11月1日
20251117151302570.jpg
科技

阿尔茨海默病新突破:可逆转的Tau蛋白早期簇或能预防脑损伤

2025年11月17日
折叠屏手机选购指南
科技

2025年最佳折叠屏手机:全面选购指南与深度评测

2025年9月25日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up