ΑρχικήSecurityΤο patch για ευπάθεια WSUS διέκοψε το Hotpatching σε Windows Server 2025

Το patch για ευπάθεια WSUS διέκοψε το Hotpatching σε Windows Server 2025

Η ενημέρωση ασφαλείας της Microsoft, για τον Οκτώβριο του 2025, αντιμετώπισε μια κρίσιμη ευπάθεια στο Windows Server Update Services (WSUS), αλλά ακούσια διέκοψε τη λειτουργικότητα του hotpatching σε ένα υποσύνολο συστημάτων Windows Server 2025.

Hotpatching  WSUS Windows Server

Η ευπάθεια, που παρακολουθείται ως CVE-2025-59287, επιτρέπει την απομακρυσμένη εκτέλεση κώδικα σε περιβάλλοντα WSUS, θέτοντας σημαντικούς κινδύνους για τις υποδομές ενημέρωσης των επιχειρήσεων. Η Microsoft επιβεβαίωσε το πρόβλημα στις 24 Οκτωβρίου 2025, τονίζοντας ότι επηρεάζει μόνο τις συσκευές που τρέχουν την τελευταία έκδοση του server.

Η προβληματική ενημέρωση αρχικά προωθήθηκε σε όλα τα μηχανήματα Windows Server 2025, παρακάμπτοντας το enrollment status για τη καινοτόμο λειτουργία Hotpatch της Microsoft. Το Hotpatching επιτρέπει την απρόσκοπτη ενημέρωση ασφαλείας χωρίς επανεκκινήσεις, ένα βασικό σημείο πώλησης για τη μείωση του χρόνου διακοπής λειτουργίας σε εικονικά περιβάλλοντα. Ωστόσο, ένας μικρός αριθμός συσκευών εγγεγραμμένων στο Hotpatch, κυρίως φυσικοί servers και εικονικές μηχανές (VMs), έλαβαν την ενημέρωση πριν η Microsoft διακόψει τη διανομή.

Δείτε επίσης: Microsoft Graphics Device Interface: Ευπάθειες επιτρέπουν εκτέλεση κώδικα

Τώρα, το patch περιορίζεται σε συστήματα που δεν είναι εγγεγραμμένα στο Hotpatch, αφήνοντας τους εγγεγραμμένους χρήστες να αναζητούν λύσεις εν μέσω συνεχιζόμενων απειλών. Αυτό το σφάλμα υπογραμμίζει την πολυπλοκότητα της διάθεσης ενημερώσεων χωρίς διακοπή λειτουργίας σε υβριδικά περιβάλλοντα cloud, όπου το WSUS λειτουργεί ως κεντρικός κόμβος για τη διαχείριση ενημερώσεων.

Το patch για ευπάθεια WSUS διέκοψε το Hotpatching σε Windows Server 2025

Οι ειδικοί ασφαλείας προειδοποιούν ότι η καθυστέρηση στην επίλυση του CVE-2025-59287 θα μπορούσε να εκθέσει τα δίκτυα σε κινδύνους, ειδικά σε τομείς όπως οι χρηματοοικονομικές υπηρεσίες και η υγειονομική περίθαλψη που βασίζονται σε αδιάλειπτες λειτουργίες server. Η γρήγορη αντίδραση της Microsoft υπογραμμίζει τις προκλήσεις της εξισορρόπησης ταχύτητας και σταθερότητας στους κύκλους ενημέρωσης.

Δείτε επίσης: CISA: Ευπάθεια Linux Kernel χρησιμοποιείται για επιθέσεις ransomware

Hotpatching: Τρόποι αντιμετώπισης για επηρεαζόμενα συστήματα

Για τις περιορισμένες συσκευές που εγκατέστησαν την ελαττωματική ενημέρωση, η Microsoft συνιστά υπομονή. Αυτά τα μηχανήματα είναι προσωρινά εκτός της διαδρομής Hotpatch, πράγμα που σημαίνει ότι δεν θα λάβουν τα hotpatches του Νοεμβρίου ή Δεκεμβρίου. Αντίθετα, θα λαμβάνουν τις κανονικές μηνιαίες ενημερώσεις ασφαλείας που απαιτούν επανεκκινήσεις, κάτι που εξασφαλίζει συμμόρφωση αλλά αυξάνει την επιχειρησιακή τριβή. Τον Ιανουάριο του 2026, μια προγραμματισμένη βασική ενημέρωση (KB5066835) θα τα ευθυγραμμίσει ξανά, με το Hotpatch να επαναλαμβάνεται τον Φεβρουάριο του 2026. Οι διαχειριστές πρέπει να παρακολουθούν τα ιστορικά ενημερώσεων μέσω των αρχείων καταγραφής Windows Update για να επιβεβαιώσουν την κατάσταση.

Οι συσκευές που κατέβασαν αλλά δεν εγκατέστησαν την ενημέρωση μπορούν να αποφύγουν τη διακοπή, πλοηγούμενοι στις Ρυθμίσεις > Ενημέρωση Windows, παύοντας τις ενημερώσεις, κάνοντας ξανά unpause και επανασκανάροντας. Αυτό ενεργοποιεί τη διορθωμένη έκδοση, διατηρώντας την επιλεξιμότητα για Hotpatch.

Δείτε επίσης: Αυστραλία: Κατάχρηση ευπάθειας Cisco IOS XE για διανομή του BADCANDY

Το patch για ευπάθεια WSUS διέκοψε το Hotpatching σε Windows Server 2025

Τα συστήματα, που είναι εγγεγραμμένα στο Hotpatch και δεν επηρεάστηκαν από την αρχική διάθεση, θα λάβουν τη διόρθωση WSUS μέσω μιας πολυεπίπεδης προσέγγισης. Ξεκινώντας από τις 24 Οκτωβρίου 2025, θα λάβουν την ενημέρωση ασφαλείας KB5070893 πάνω από τη βασική ενημέρωση του Οκτωβρίου (KB5066835). Αυτός ο συνδυασμός παρέχει την αντιμετώπιση του CVE-2025-59287 χωρίς να επηρεάζει το πρόγραμμα Hotpatch, επιτρέποντας στους χρήστες να παραμείνουν σε τροχιά για τις εκδόσεις του Νοεμβρίου και Δεκεμβρίου. Σημειωτέον, μόνο τα μηχανήματα με ενεργοποιημένο το WSUS αντιμετωπίζουν επανεκκίνηση μετά την εγκατάσταση, ελαχιστοποιώντας τον ευρύτερο αντίκτυπο.

Η Microsoft συνιστά άμεση δράση και παρέχει λεπτομερείς οδηγίες στον ιστότοπο υποστήριξής της.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS