前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

微软紧急补丁:WSUS高危漏洞CVE-2025-59287正遭积极利用

NEXTECH
Last updated: 2025年10月27日 下午1:52
By NEXTECH
Share
9 Min Read
SHARE

Contents
多组织检测到活跃漏洞利用活动联邦机构面临11月修复期限

2025年10月23日,微软紧急发布了一项带外安全补丁,以修复Windows服务器更新服务(WSUS)中一个名为CVE-2025-59287的严重漏洞。该漏洞允许远程代码执行,CVSS评分高达9.8。美国网络安全和基础设施安全局(CISA)于周四证实,攻击者已在野外积极利用此漏洞,并已将其列入CISA的已知被利用漏洞目录中,警示各组织立即采取行动。

此漏洞源于WSUS对不可信数据进行不安全的反序列化处理。未经身份验证的攻击者能够通过网络执行恶意代码,并获得SYSTEM级别的系统最高权限。包括Huntress和Eye Security在内的多家安全公司的研究人员已发现,针对此漏洞的活跃攻击尝试最早于10月23日协调世界时23:34左右开始。

多组织检测到活跃漏洞利用活动

网络安全公司Huntress监测到威胁行为者正在针对通过端口8530和8531公开暴露的WSUS实例发起攻击。攻击者执行PowerShell命令,对内部Windows域进行侦察,收集了包括已登录用户名、域用户账户以及网络配置等敏感信息,随后将数据外泄至远程Webhooks。

荷兰网络安全公司Eye Security报告称,于10月24日协调世界时06:55观察到漏洞利用活动。攻击者部署了一个Base64编码的.NET负载,通过名为’aaaa’的请求头执行命令,以此规避日志检测。荷兰国家网络安全中心(NCSC)证实了这些发现,并声明该机构“从一个值得信赖的合作伙伴处获悉,CVE-2025-59287的滥用情况已于2025年10月24日被发现”。

安全公司Arctic Wolf也检测到了一场更广泛的针对WSUS服务器的威胁活动,观察到恶意PowerShell脚本通过IIS工作进程执行网络侦察命令,并将输出重定向到攻击者控制的域。该公司指出,尽管漏洞正在被利用,但由于WSUS服务器通常不会直接暴露在互联网上,因此目前的利用范围仍然有限。

You Might Also Like

年末购物指南:Pixel 10系列与Switch游戏迎来年度最佳折扣
大疆上诉五角大楼:无人机巨头挑战“军事公司”标签与市场博弈
特朗普签署行政令阻挠州级AI监管,引发两党与科技界激辩
中国人形机器人:从自主演示到全球布局,科技实力惊艳国际展会

联邦机构面临11月修复期限

CISA已根据其具有约束力的操作指令,强制要求联邦机构在2025年11月14日之前修复此漏洞。该机构强烈建议所有组织遵循微软针对Windows服务器更新服务远程代码执行漏洞发布的指导,并强调未经授权的攻击者获取系统最高权限执行远程代码的巨大风险。

微软最初在其10月“补丁星期二”更新中尝试修复CVE-2025-59287,但随后公司认定最初的修复并不完善,因此促使了此次紧急的带外更新。此漏洞仅影响那些已启用WSUS服务器角色的Windows服务器,而该角色默认情况下并未激活。

对于无法立即部署补丁的组织,微软建议采取临时措施:禁用WSUS服务器角色,并在主机防火墙上阻止流向端口8530和8531的入站流量。微软强调,管理员在安装更新之前,“不应撤销任何这些临时解决方案”。

TAGGED:CVE-2025-59287WSUS微软漏洞利用网络安全
Share This Article
Email Copy Link Print
Previous Article 20251027131855525.jpg SpaceX 2025年发射里程碑:年度任务突破135次,星链网络再升级
Next Article 20251027142353164.jpg 揭秘毒蛇的极速捕食艺术:三种致命策略与科技突破
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251228110101819.jpg
中国拟规管AI伴侣:防沉迷新规与全球监管趋势
科技
20251228103248390.jpg
阿里通义千问将主导2026年AI格局?Wired深度解析
科技
20251228100451990.jpg
OpenAI高薪55.5万美元急聘安全主管,AI安全危机何解?
科技
20251228093716882.jpg
谷歌AI眼镜2026回归,布林反思初代失败教训
科技

相关内容

20251128105711304.jpg
科技

Perplexity AI:解锁专业搜索与历史功能

2025年11月28日
微软Xbox游戏机销售持续下滑
科技

Xbox销量持续下滑:微软Q1财报揭示游戏业务挑战与云服务强劲增长

2025年10月30日
初创科技

这家麻省理工学院衍生的初创公司凭借 2.25 亿美元的资金,成为独角兽,用于水循环利用以应对干旱

2024年8月29日
20251019094723256.jpg
科技

快节奏生活中的片刻暂停:重拾专注与高效的秘诀

2025年10月19日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up