branding images
branding images

«Захватив сервер обновлений» — эксперт объяснил, как хакеры используют новую уязвимость Windows

CALENDAR
«Захватив сервер обновлений» — эксперт объяснил, как хакеры используют новую уязвимость Windows
Игорь Лесовских
Игорь Лесовских автор статьи
TIME 1 минута
CALENDAR

Microsoft выпустила внеплановое обновление для Windows после обнаружения критической ошибки, которая уже используется хакерами для атак на корпоративные серверы. Уязвимость с кодом CVE-2025-59287 затрагивает систему Windows Server, отвечающую за централизованное распространение обновлений внутри компаний и государственных структур.

Ошибка была найдена в компоненте WSUS, через который администраторы устанавливают обновления Windows. Как сообщили в Агентстве кибербезопасности США (CISA), взломы происходят буквально за несколько минут после подключения серверов к интернету. Первое исправление, выпущенное Microsoft в октябре, не решило проблему полностью, поэтому компания выпустила повторный экстренный патч. Администраторам советуют немедленно обновить системы и ограничить входящие соединения на портах 8530 и 8531, через которые идут атаки.

По словам Евгения Царева, управляющего RTM Group и эксперта в области кибербезопасности, проблема особенно опасна для крупных сетей, где используются централизованные системы обновлений. «Сервер обновлений фактически обладает административными правами. Захватив его, злоумышленник получает возможность управлять всеми подключенными машинами», — объяснил эксперт.

Он отметил, что для минимизации рисков необходимо «найти в сети все хосты с портами 8530 и 8531 и ограничить к ним доступ либо временно отключить роль WSUS». По оценкам специалистов, около восьми тысяч серверов по всему миру все еще остаются уязвимыми, однако пользователи, установившие свежие обновления, уже защищены.

Игорь Лесовских
Игорь Лесовских автор статьи
Количество статей: 25
Количество статей: 25

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Полезные статьи
Обзор Cashinout: виртуальные карты, выпуск за $0 и комиссия до 2.5%
EYE
r.bagautdinov r.bagautdinov
Обзор Cashinout: виртуальные карты, выпуск за $0 и комиссия до 2.5%
Госдума объявила охоту на блогеров: Штраф за рекламу казино взлетит до 7 млн рублей
EYE
Евгений Жаровцов Евгений Жаровцов
Госдума объявила охоту на блогеров: Штраф за рекламу казино взлетит до 7 млн рублей
Превратили слежку в казино: как заработать на видео с камер наблюдения, пока другие стоят в пробках
EYE
Евгений Жаровцов Евгений Жаровцов
Превратили слежку в казино: как заработать на видео с камер наблюдения, пока другие стоят в пробках
Клик — и тюрьма: Индия готовит жесткий закон против онлайн-игр на деньги
EYE
Евгений Жаровцов Евгений Жаровцов
Клик — и тюрьма: Индия готовит жесткий закон против онлайн-игр на деньги
Дональд Трамп открывает Truth Predict: платформа для ставок на выборы, экономику и спорт
EYE
Евгений Жаровцов Евгений Жаровцов
Дональд Трамп открывает Truth Predict: платформа для ставок на выборы, экономику и спорт
Netflix зарабатывает на гембле: схема, которая приносит миллиарды
EYE
Евгений Жаровцов Евгений Жаровцов
Netflix зарабатывает на гембле: схема, которая приносит миллиарды
Вход только для «своих»: в Кишиневе штурмом взяли элитное подпольное казино
EYE
Евгений Жаровцов Евгений Жаровцов
Вход только для «своих»: в Кишиневе штурмом взяли элитное подпольное казино
Конец «вольницы» в Уганде: Операторов лишат лицензий за обслуживание лудоманов
EYE
Евгений Жаровцов Евгений Жаровцов
Конец «вольницы» в Уганде: Операторов лишат лицензий за обслуживание лудоманов

X