Microsoft закрыла критическую RCE-уязвимость в WSUS (CVE-2025-59287): что известно и как защититься
Microsoft выпустила внеплановые обновления безопасности для устранения критической уязвимости в Windows Server Update Services (WSUS), отслеживаемой как CVE-2025-59287. Проблема уже имеет публично доступный proof-of-concept (PoC), а исследователи фиксируют первые попытки эксплуатации в дикой природе. Уязвимость позволяет удаленно и без аутентификации выполнить произвольный код на сервере с правами SYSTEM. Суть уязвимости: небезопасная десериализация и риск «червеподобного» … Читать далее