国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

Windows Server WSUS高危漏洞遭在野利用

0
分享至


攻擊者目前正利用Windows服務(wù)器更新服務(wù)(WSUS)的一個(gè)高危漏洞發(fā)起攻擊,該漏洞的概念驗(yàn)證(PoC)利用代碼已公開(kāi)。

該漏洞編號(hào)為CVE-2025-59287,屬于遠(yuǎn)程代碼執(zhí)行漏洞,僅影響一類Windows服務(wù)器——需啟用“WSUS服務(wù)器角色”,且作為組織內(nèi)部其他WSUS服務(wù)器的更新源(此功能默認(rèn)未開(kāi)啟)。

威脅者可通過(guò)低復(fù)雜度攻擊遠(yuǎn)程利用該漏洞,無(wú)需權(quán)限驗(yàn)證或用戶交互,即可獲得SYSTEM權(quán)限(系統(tǒng)最高權(quán)限)并執(zhí)行惡意代碼。在此情況下,該安全漏洞還可能在WSUS服務(wù)器之間形成蠕蟲(chóng)式傳播。

微軟目前針對(duì)所有受影響的Windows Server版本發(fā)布了非常規(guī)安全更新(非“補(bǔ)丁星期二”常規(guī)更新),以“全面修復(fù)CVE-2025-59287漏洞”,并建議IT管理員盡快安裝,具體補(bǔ)丁如下:

-Windows Server 2025(補(bǔ)丁編號(hào)KB5070881)

-Windows Server 23H2版本(補(bǔ)丁編號(hào)KB5070879)

-Windows Server 2022(補(bǔ)丁編號(hào)KB5070884)

-Windows Server 2019(補(bǔ)丁編號(hào)KB5070883)

-Windows Server 2016(補(bǔ)丁編號(hào)KB5070882)

-Windows Server 2012 R2(補(bǔ)丁編號(hào)KB5070886)

-Windows Server 2012(補(bǔ)丁編號(hào)KB5070887)

對(duì)于無(wú)法立即部署緊急補(bǔ)丁的管理員,微軟還提供了臨時(shí)緩解方案,包括在受影響系統(tǒng)上禁用WSUS服務(wù)器角色,以消除攻擊路徑。

隨后,網(wǎng)絡(luò)安全公司HawkTrace Security發(fā)布了CVE-2025-59287的概念驗(yàn)證利用代碼,但該代碼暫不支持執(zhí)行任意命令。


在野攻擊已出現(xiàn):多國(guó)監(jiān)測(cè)到掃描與入侵行為

1. 荷蘭Eye Security:全球超2500臺(tái)設(shè)備暴露,部分系統(tǒng)遭入侵

荷蘭網(wǎng)絡(luò)安全公司Eye Security報(bào)告稱,已監(jiān)測(cè)到針對(duì)該漏洞的掃描與利用嘗試,其至少一名客戶的系統(tǒng)已被入侵——攻擊者使用的利用工具與HawkTrace周末發(fā)布的版本不同。

該公司還指出,盡管WSUS服務(wù)器通常不會(huì)暴露在公網(wǎng),但全球仍有約2500臺(tái)此類設(shè)備可被公網(wǎng)訪問(wèn),其中德國(guó)約250臺(tái)、荷蘭約100臺(tái)。

2. 美國(guó)Huntress:10月23日起出現(xiàn)針對(duì)性攻擊,聚焦暴露默認(rèn)端口的設(shè)備

美國(guó)網(wǎng)絡(luò)安全公司Huntress發(fā)現(xiàn),自10月23日起,已有攻擊者針對(duì)公網(wǎng)暴露默認(rèn)端口(8530/TCP和8531/TCP)的WSUS設(shè)備發(fā)起CVE-2025-59287攻擊。

該公司監(jiān)測(cè)到的攻擊中,威脅者執(zhí)行了PowerShell偵察命令,收集內(nèi)部Windows域信息并通過(guò)網(wǎng)絡(luò)鉤子發(fā)送,收集的數(shù)據(jù)包括以下命令輸出:

-whoami:當(dāng)前登錄用戶名

-net user /domain:列出Windows域內(nèi)所有用戶賬戶

-ipconfig /all:顯示所有網(wǎng)絡(luò)接口的配置信息

3. 荷蘭國(guó)家網(wǎng)絡(luò)安全中心(NCSC-NL):證實(shí)攻擊存在,風(fēng)險(xiǎn)持續(xù)升高

荷蘭國(guó)家網(wǎng)絡(luò)安全中心證實(shí)了上述兩家公司的發(fā)現(xiàn),并在預(yù)警中提醒管理員。該機(jī)構(gòu)強(qiáng)調(diào):“WSUS服務(wù)通常不會(huì)通過(guò)公網(wǎng)開(kāi)放訪問(wèn),但目前該漏洞的公開(kāi)概念驗(yàn)證代碼已出現(xiàn),導(dǎo)致利用風(fēng)險(xiǎn)顯著上升?!?/p>

目前,微軟已將CVE-2025-59287的風(fēng)險(xiǎn)等級(jí)定為“極可能被利用”,表明該漏洞對(duì)攻擊者具有較強(qiáng)吸引力;不過(guò)截至目前,微軟尚未更新安全公告以確認(rèn)該漏洞已遭在野利用。

參考及來(lái)源:https://www.bleepingcomputer.com/news/security/hackers-now-exploiting-critical-windows-server-wsus-flaw-in-attacks/

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
中紀(jì)委應(yīng)該嚴(yán)查這個(gè)事情!大爺將傳家寶捐給國(guó)博,7年后竟以1265萬(wàn)被拍賣掉了

中紀(jì)委應(yīng)該嚴(yán)查這個(gè)事情!大爺將傳家寶捐給國(guó)博,7年后竟以1265萬(wàn)被拍賣掉了

爆角追蹤
2026-01-06 16:39:32
52歲復(fù)出屠榜?這位阿姨才是真正的業(yè)界鋼鐵俠!

52歲復(fù)出屠榜?這位阿姨才是真正的業(yè)界鋼鐵俠!

素然追光
2026-01-06 05:50:03
蔡暢得知女兒在蘇聯(lián)結(jié)婚生子,質(zhì)問(wèn):你為什么非要和一外國(guó)人結(jié)婚

蔡暢得知女兒在蘇聯(lián)結(jié)婚生子,質(zhì)問(wèn):你為什么非要和一外國(guó)人結(jié)婚

大運(yùn)河時(shí)空
2026-01-06 15:20:03
這三位阿姨的打扮雖然風(fēng)格完全不同,但是都特別時(shí)尚又有女人味

這三位阿姨的打扮雖然風(fēng)格完全不同,但是都特別時(shí)尚又有女人味

牛彈琴123456
2025-12-20 13:38:38
堅(jiān)持北伐不拆隊(duì),記者:快船隊(duì)已決定在交易市場(chǎng)中當(dāng)買家引援

堅(jiān)持北伐不拆隊(duì),記者:快船隊(duì)已決定在交易市場(chǎng)中當(dāng)買家引援

懂球帝
2026-01-07 14:40:15
有意思,勇士吉米·巴特勒對(duì)主帥科爾被驅(qū)逐出場(chǎng)的反應(yīng)堪稱完美

有意思,勇士吉米·巴特勒對(duì)主帥科爾被驅(qū)逐出場(chǎng)的反應(yīng)堪稱完美

好火子
2026-01-06 23:36:04
這家境怎么破局?女子失業(yè)后回到一貧如洗的家,自責(zé)無(wú)助很痛苦

這家境怎么破局?女子失業(yè)后回到一貧如洗的家,自責(zé)無(wú)助很痛苦

唐小糖說(shuō)情感
2026-01-06 15:30:09
風(fēng)流成性、揮霍無(wú)度,37歲“縱欲過(guò)度”的王思聰,再次陷入大丑聞

風(fēng)流成性、揮霍無(wú)度,37歲“縱欲過(guò)度”的王思聰,再次陷入大丑聞

老吳教育課堂
2025-12-26 00:37:51
41歲演員白百何曬素顏上班照,并向網(wǎng)友發(fā)出“靈魂提問(wèn)”,稱自己想找個(gè)膠帶把眼皮貼起來(lái)

41歲演員白百何曬素顏上班照,并向網(wǎng)友發(fā)出“靈魂提問(wèn)”,稱自己想找個(gè)膠帶把眼皮貼起來(lái)

臺(tái)州交通廣播
2026-01-06 23:24:32
中國(guó)的某些軍事專家和“神棍” 差不多!

中國(guó)的某些軍事專家和“神棍” 差不多!

回旋鏢
2026-01-04 17:00:38
美國(guó)向中東派遣至少50架加油機(jī),神棍計(jì)劃外逃莫斯科

美國(guó)向中東派遣至少50架加油機(jī),神棍計(jì)劃外逃莫斯科

金召點(diǎn)評(píng)
2026-01-06 09:59:38
1987年,蔣經(jīng)國(guó)最后一張全家合影,身患糖尿病,第二年去世!

1987年,蔣經(jīng)國(guó)最后一張全家合影,身患糖尿病,第二年去世!

鶴羽說(shuō)個(gè)事
2026-01-06 10:46:23
血的教訓(xùn)!美軍突襲委內(nèi)瑞拉:多虧這套系統(tǒng),解放軍卻從未裝備?

血的教訓(xùn)!美軍突襲委內(nèi)瑞拉:多虧這套系統(tǒng),解放軍卻從未裝備?

曉劗就是我
2026-01-07 11:33:06
中方考慮斷供稀土,日本不能接受!日媒:或?qū)θA斷供光刻膠光刻機(jī)

中方考慮斷供稀土,日本不能接受!日媒:或?qū)θA斷供光刻膠光刻機(jī)

娛樂(lè)圈的筆娛君
2026-01-07 15:24:18
美國(guó)還可能直接動(dòng)古巴和哥倫比亞領(lǐng)導(dǎo),但神權(quán)盡可能讓蒼頭自己動(dòng)

美國(guó)還可能直接動(dòng)古巴和哥倫比亞領(lǐng)導(dǎo),但神權(quán)盡可能讓蒼頭自己動(dòng)

邵旭峰域
2026-01-05 10:25:47
“秦嵐”也太凡爾賽了吧!穿一身瑜伽服凹凸有致,巴掌腰太搶鏡

“秦嵐”也太凡爾賽了吧!穿一身瑜伽服凹凸有致,巴掌腰太搶鏡

巧手曉廚娘
2025-12-30 18:59:18
向太回應(yīng)前男友心梗去世:9年前,他在我的生日那天去世

向太回應(yīng)前男友心梗去世:9年前,他在我的生日那天去世

青杉依舊啊啊
2026-01-07 11:19:21
我國(guó)5600余個(gè)姓氏中只有8個(gè)姓氏從未衰落,看一下有你的姓氏嗎?

我國(guó)5600余個(gè)姓氏中只有8個(gè)姓氏從未衰落,看一下有你的姓氏嗎?

銘記歷史呀
2026-01-07 02:22:59
立陶宛政客:中國(guó)得明白,立陶宛經(jīng)濟(jì)離不開(kāi)中國(guó),中立關(guān)系必須恢復(fù)

立陶宛政客:中國(guó)得明白,立陶宛經(jīng)濟(jì)離不開(kāi)中國(guó),中立關(guān)系必須恢復(fù)

動(dòng)漫里的童話
2026-01-07 14:38:40
26歲男子跳橋身亡:辦婚禮不足一月和女方分手,事發(fā)前兩天起訴返還彩禮案剛開(kāi)庭

26歲男子跳橋身亡:辦婚禮不足一月和女方分手,事發(fā)前兩天起訴返還彩禮案剛開(kāi)庭

紅星新聞
2026-01-06 21:21:20
2026-01-07 17:12:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯(lián)網(wǎng)安全新視界
8115文章數(shù) 10545關(guān)注度
往期回顧 全部

科技要聞

豪擲世界第一"球" 楊元慶亮出聯(lián)想AI護(hù)城河

頭條要聞

中方被問(wèn)是否計(jì)劃采取行動(dòng)幫助馬杜羅夫婦 外交部回應(yīng)

頭條要聞

中方被問(wèn)是否計(jì)劃采取行動(dòng)幫助馬杜羅夫婦 外交部回應(yīng)

體育要聞

賣水果、搬磚的小伙,與哈蘭德?tīng)?zhēng)英超金靴

娛樂(lè)要聞

2026年央視春晚彩排:沈騰確定回歸

財(cái)經(jīng)要聞

農(nóng)大教授科普:無(wú)需過(guò)度擔(dān)憂蔬菜農(nóng)殘

汽車要聞

蔚來(lái)2025百萬(wàn)臺(tái)收官 一場(chǎng)遲到的自我修復(fù)

態(tài)度原創(chuàng)

親子
藝術(shù)
旅游
教育
時(shí)尚

親子要聞

幫忙帶娃被網(wǎng)暴后續(xù),小姑子曬出多張證據(jù),親戚透露更多內(nèi)情

藝術(shù)要聞

David Grossmann:不一樣的風(fēng)景畫(huà)

旅游要聞

冬日太行,冰雪歡歌

教育要聞

中字頭央企四川分公司2026校招246人,成都錦城學(xué)院成最大贏家

看起來(lái)很好親的唇,能養(yǎng)出來(lái)?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版