CVE-2025-59287
Windows Server Update Service (WSUS) रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 14 अक्टू॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 24 अक्टू॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Windows Server Update Service में अविश्वसनीय डेटा का Deserialization एक अनधिकृत हमलावर को नेटवर्क पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
20- CVE-2025-59287एक्सप्लॉइट
CVE-2025-59287 के लिए एक्सप्लॉइट, जो WSUS सर्वरों में WolfShell मेमोरी वेबशेल इंजेक्ट करता है ताकि एडमिन कंसोल खोले जाने पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सके।
C# प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-59287 के लिए जो WSUS को लक्षित करता है, शोषण का प्रदर्शन करता है और IIS लॉग्स तथा Windows Event 7053 के लिए रक्षात्मक पहचान मार्गदर्शन प्रदान करता है।
CVE-2025-59287 — विंडोज सर्वर अपडेट सर्विसेज (WSUS) में AuthorizationCookie के असुरक्षित डिसीरियलाइज़ेशन के माध्यम से गंभीर बिना प्रमाणीकरण वाला RCE, जो SYSTEM-स्तर का समझौता और सक्रिय शोषण सक्षम करता है; तुरंत WSUS (पोर्ट 8530/8531) को पैच करें या अलग करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।