ΑρχικήSecurityCISA: Επιδιορθώστε την εκμεταλλευόμενη ευπάθεια στο WSUS

CISA: Επιδιορθώστε την εκμεταλλευόμενη ευπάθεια στο WSUS

Η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) διέταξε τις αμερικανικές κυβερνητικές υπηρεσίες να διορθώσουν μια κρίσιμης σοβαρότητας ευπάθεια στο Windows Server Update Services (WSUS) αφού την πρόσθεσε στον κατάλογό της με τις αδυναμίες ασφαλείας που εκμεταλλεύονται οι επιθέσεις.

Δείτε επίσης: Η CISA πρόσθεσε πέντε νέες ευπάθειες στον Κατάλογο KEV

WSUS ευπάθεια

Η ευπάθεια, που παρακολουθείται ως CVE-2025-59287, είναι μια ενεργά εκμεταλλευόμενη, δυνητικά μεταδοτική ευπάθεια απομακρυσμένης εκτέλεσης κώδικα (RCE) που επηρεάζει τους Windows servers με το ρόλο WSUS Server, οι οποίοι λειτουργούν ως πηγές ενημερώσεων για άλλους servers εντός του οργανισμού. Οι επιτιθέμενοι μπορούν να την εκμεταλλευτούν απομακρυσμένα σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη ή προνόμια, επιτρέποντάς τους να αποκτήσουν προνόμια SYSTEM και να εκτελέσουν κακόβουλο κώδικα.

Την Πέμπτη, μετά την κυκλοφορία κώδικα εκμετάλλευσης από την εταιρεία κυβερνοασφάλειας HawkTrace Security, η Microsoft κυκλοφόρησε εκτός προγράμματος ενημερώσεις ασφαλείας για να “αντιμετωπίσει πλήρως το CVE-2025-59287” σε όλες τις επηρεαζόμενες εκδόσεις του Windows Server και συμβούλεψε τους διαχειριστές IT να τις εγκαταστήσουν το συντομότερο δυνατό. Οι διαχειριστές IT που δεν μπορούν να εφαρμόσουν άμεσα τις επείγουσες ενημερώσεις καλούνται να απενεργοποιήσουν το ρόλο WSUS Server στα ευάλωτα συστήματα για να αφαιρέσουν το σημείο επίθεσης.

Την ημέρα που κυκλοφόρησαν οι διορθώσεις για το CVE-2025-59287, η αμερικανική εταιρεία κυβερνοασφάλειας Huntress βρήκε αποδείξεις επιθέσεων που στόχευαν περιπτώσεις wsυs με τις προεπιλεγμένες θύρες τους (8530/TCP και 8531/TCP) εκτεθειμένες στο διαδίκτυο. Η ολλανδική εταιρεία κυβερνοασφάλειας Eye Security επίσης παρατήρησε προσπάθειες σάρωσης και εκμετάλλευσης, με τουλάχιστον ένα από τα συστήματα των πελατών της να έχει παραβιαστεί χρησιμοποιώντας διαφορετική εκμετάλλευση από αυτή που κοινοποιήθηκε από την HawkTrace.

Δείτε ακόμα: Η CISA πρόσθεσε ευπάθεια του Adobe AEM στον Κατάλογο KEV

CISA: Επιδιορθώστε την εκμεταλλευόμενη ευπάθεια στο WSUS

Ενώ η Microsoft έχει κατατάξει το CVE-2025-59287 ως “Πιο Πιθανή Εκμετάλλευση“, δεν έχει ακόμη ενημερώσει τη συμβουλή ασφαλείας της για να επιβεβαιώσει την ενεργή εκμετάλλευση. Η ομάδα παρακολούθησης διαδικτύου Shadowserver παρακολουθεί πάνω από 2.800 περιπτώσεις WSUS με τις προεπιλεγμένες θύρες εκτεθειμένες στο διαδίκτυο, αν και δεν διευκρίνισε πόσες έχουν ήδη διορθωθεί.

Την Παρασκευή, η CISA πρόσθεσε μια δεύτερη ευπάθεια που επηρεάζει τα καταστήματα Adobe Commerce (πρώην Magento), η οποία επίσης χαρακτηρίστηκε ως εκμεταλλευόμενη σε επιθέσεις την περασμένη εβδομάδα. Η CISA πρόσθεσε και τις δύο ευπάθειες στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών, ο οποίος περιλαμβάνει αδυναμίες ασφαλείας που εκμεταλλεύονται ενεργά. Όπως επιβάλλεται από την Οδηγία Λειτουργίας Δέσμευσης (BOD) 22-01 του Νοεμβρίου 2021, οι ομοσπονδιακές υπηρεσίες της Εκτελεστικής Εξουσίας των ΗΠΑ πρέπει να διορθώσουν τα συστήματά τους εντός τριών εβδομάδων, έως τις 14 Νοεμβρίου, για να τα ασφαλίσουν από πιθανές παραβιάσεις.

Αν και αυτό ισχύει μόνο για τις αμερικανικές κυβερνητικές υπηρεσίες, όλοι οι διαχειριστές IT και οι υπερασπιστές καλούνται να δώσουν προτεραιότητα στη διόρθωση αυτών των αδυναμιών ασφαλείας το συντομότερο δυνατό. Η CISA δήλωσε ότι αυτού του είδους οι ευπάθειες είναι συχνά σημεία επίθεσης για κακόβουλους κυβερνοεγκληματίες και ενέχουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση. Η CISA προτρέπει έντονα τους οργανισμούς να εφαρμόσουν την ενημερωμένη καθοδήγηση της Microsoft για την ευπάθεια απομακρυσμένης εκτέλεσης κώδικα στο Windows Server Update Service (WSUS) ή να διακινδυνεύσουν έναν μη αυθεντικοποιημένο δράστη να επιτύχει απομακρυσμένη εκτέλεση κώδικα με προνόμια συστήματος.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια Zimbra στον Κατάλογο KEV

CISA: Επιδιορθώστε την εκμεταλλευόμενη ευπάθεια στο WSUS

Η CISA συνιστά στους υπερασπιστές δικτύου να εντοπίσουν όλους τους ευάλωτους servers και να εφαρμόσουν τις εκτός προγράμματος ενημερώσεις ασφαλείας για το CVE-2025-59287. Μετά την εγκατάσταση, επανεκκινήστε τους WSUS servers για να ολοκληρώσετε την αντιμετώπιση και να ασφαλίσετε τους υπόλοιπους Windows servers.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS