Windows 服务器更新服务 (WSUS) 远程代码执行漏洞(CVE-2025-59287)
一、漏洞概述
漏洞名称 | Windows 服务器更新服务 (WSUS) 远程代码执行漏洞 | ||
CVE ID | CVE-2025-59287 | ||
漏洞类型 | RCE | 发现时间 | 2025-10-23 |
漏洞评分 | 9.8 | 漏洞等级 | 严重 |
攻击向量 | 网络 | 所需权限 | 无 |
利用难度 | 低 | 用户交互 | 不需要 |
PoC/EXP | 已公开 | 在野利用 | 未发现 |
Microsoft Windows Server Update Services(WSUS)是一款由微软开发的服务器管理工具,用于集中管理和分发Windows操作系统及其他微软产品的更新。WSUS允许IT管理员在企业网络中部署补丁和更新,确保各个客户端系统的安全性和稳定性。通过WSUS,管理员可以选择特定的更新,进行测试和验证,并将其推送到组织中的所有计算机。此外,WSUS还提供了详细的报告功能,帮助管理员监控更新的状态和部署进度。
二、影响范围
Windows Server 2025 (Server Core installation)
三、安全措施
3.1 升级版本
Microsoft官方已发布修复补丁,以修复该漏洞。
下载链接:
3.2 临时措施
暂无。
3.3 通用建议
• 定期更新系统补丁,减少系统漏洞,提升服务器的安全性。