前途科技
  • 科技
  • AI
    • AI 前沿技术
    • Agent生态
    • AI应用场景
    • AI 行业应用
  • 初创
  • 报告
  • 学习中心
    • 编程与工具
    • 数据科学与工程
我的兴趣
前途科技前途科技
Font ResizerAa
站内搜索
Have an existing account? Sign In
Follow US
Copyright © 2024 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号
科技

微软紧急补丁:WSUS高危漏洞CVE-2025-59287正遭积极利用

NEXTECH
Last updated: 2025年10月27日 下午1:52
By NEXTECH
Share
9 Min Read
SHARE

Contents
多组织检测到活跃漏洞利用活动联邦机构面临11月修复期限

2025年10月23日,微软紧急发布了一项带外安全补丁,以修复Windows服务器更新服务(WSUS)中一个名为CVE-2025-59287的严重漏洞。该漏洞允许远程代码执行,CVSS评分高达9.8。美国网络安全和基础设施安全局(CISA)于周四证实,攻击者已在野外积极利用此漏洞,并已将其列入CISA的已知被利用漏洞目录中,警示各组织立即采取行动。

此漏洞源于WSUS对不可信数据进行不安全的反序列化处理。未经身份验证的攻击者能够通过网络执行恶意代码,并获得SYSTEM级别的系统最高权限。包括Huntress和Eye Security在内的多家安全公司的研究人员已发现,针对此漏洞的活跃攻击尝试最早于10月23日协调世界时23:34左右开始。

多组织检测到活跃漏洞利用活动

网络安全公司Huntress监测到威胁行为者正在针对通过端口8530和8531公开暴露的WSUS实例发起攻击。攻击者执行PowerShell命令,对内部Windows域进行侦察,收集了包括已登录用户名、域用户账户以及网络配置等敏感信息,随后将数据外泄至远程Webhooks。

荷兰网络安全公司Eye Security报告称,于10月24日协调世界时06:55观察到漏洞利用活动。攻击者部署了一个Base64编码的.NET负载,通过名为’aaaa’的请求头执行命令,以此规避日志检测。荷兰国家网络安全中心(NCSC)证实了这些发现,并声明该机构“从一个值得信赖的合作伙伴处获悉,CVE-2025-59287的滥用情况已于2025年10月24日被发现”。

安全公司Arctic Wolf也检测到了一场更广泛的针对WSUS服务器的威胁活动,观察到恶意PowerShell脚本通过IIS工作进程执行网络侦察命令,并将输出重定向到攻击者控制的域。该公司指出,尽管漏洞正在被利用,但由于WSUS服务器通常不会直接暴露在互联网上,因此目前的利用范围仍然有限。

You Might Also Like

如何推出自己的 iGaming 网站:分步指南
阿里通义千问将主导2026年AI格局?Wired深度解析
OpenAI与Databricks百亿合作:GPT-5直达企业数据平台,AI竞争升级
初创公司“蓝鸟行动”发起挑战:欲夺回被“遗弃”的Twitter与Tweet商标

联邦机构面临11月修复期限

CISA已根据其具有约束力的操作指令,强制要求联邦机构在2025年11月14日之前修复此漏洞。该机构强烈建议所有组织遵循微软针对Windows服务器更新服务远程代码执行漏洞发布的指导,并强调未经授权的攻击者获取系统最高权限执行远程代码的巨大风险。

微软最初在其10月“补丁星期二”更新中尝试修复CVE-2025-59287,但随后公司认定最初的修复并不完善,因此促使了此次紧急的带外更新。此漏洞仅影响那些已启用WSUS服务器角色的Windows服务器,而该角色默认情况下并未激活。

对于无法立即部署补丁的组织,微软建议采取临时措施:禁用WSUS服务器角色,并在主机防火墙上阻止流向端口8530和8531的入站流量。微软强调,管理员在安装更新之前,“不应撤销任何这些临时解决方案”。

TAGGED:CVE-2025-59287WSUS微软漏洞利用网络安全
Share This Article
Email Copy Link Print
Previous Article 20251027131855525.jpg SpaceX 2025年发射里程碑:年度任务突破135次,星链网络再升级
Next Article 20251027142353164.jpg 揭秘毒蛇的极速捕食艺术:三种致命策略与科技突破
Leave a Comment

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

最新内容
20251228110101819.jpg
中国拟规管AI伴侣:防沉迷新规与全球监管趋势
科技
20251228100451990.jpg
OpenAI高薪55.5万美元急聘安全主管,AI安全危机何解?
科技
20251228093716882.jpg
谷歌AI眼镜2026回归,布林反思初代失败教训
科技
20251228090910239.jpg
全球RAM短缺将持续至2027年?AI需求重塑芯片供应链
科技

相关内容

初创科技

The Tie 在 The Tie 终端上推出 Polkadot 生态系统仪表板

2024年9月13日
20250925064730627.jpg
科技

宇宙奥秘:暗能量演化与量子记忆矩阵的全新探索

2025年9月25日
20251003090016376.jpg
科技

警报!地球反射率降至83年低点,野火烟雾成气候危机新推手

2025年10月3日
iPhone 4 原型机泄露事件回顾
科技

iPhone 4 发布前夜:一场酒吧原型机泄露引发的科技圈大地震

2025年12月15日
Show More
前途科技

前途科技是一个致力于提供全球最新科技资讯的专业网站。我们以实时更新的方式,为用户呈现来自世界各地的科技新闻和深度分析,涵盖从技术创新到企业发展等多方面内容。专注于为用户提供高质量的科技创业新闻和行业动态。

分类

  • AI
  • 初创
  • 学习中心

快速链接

  • 阅读历史
  • 我的关注
  • 我的收藏

Copyright © 2025 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。 | 京ICP备17045010号-1 | 京公网安备 11010502033860号

前途科技
Username or Email Address
Password

Lost your password?

Not a member? Sign Up