
CVE-2025-59287 (WSUS में गंभीर RCE) के लिए त्वरित प्रतिक्रिया मार्गदर्शिका और ऑडिट स्क्रिप्ट।
निर्माता और श्रेय: (@esteban11121) यह मार्गदर्शिका समुदाय को इस कमजोरी को शीघ्रता से कम करने में सहायता करने के लिए तैयार की गई है।
स्थिति: सक्रिय शोषण (इन-द-वाइल्ड) की पुष्टि हुई।
यह रिमोट कोड निष्पादन (RCE) कमजोरी है जो WSUS सर्वरों को प्रभावित करती है, जिससे बिना प्रमाणीकरण वाले हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकते हैं। तत्काल आउट-ऑफ-बैंड (OOB) पैचिंग कार्रवाई की आवश्यकता है।
| विवरण | मान |
|---|
| पहचानकर्ता | CVE-2025-59287 |
| CVSS गंभीरता | 9.8 (गंभीर) |
| हमला वेक्टर | नेटवर्क (रिमोट निष्पादन, बिना प्रमाणीकरण) |
| प्रभावित सेवाएँ | Windows Server Update Services (WSUS) |
| आवश्यक कार्रवाई | OOB पैचिंग और रीस्टार्ट |
केवल वे Windows सर्वर जिनमें WSUS सर्वर भूमिका (Windows Server Update Services) सक्षम है, जोखिम में हैं।
| Windows Server संस्करण | कमजोरी की स्थिति |
|---|---|
| Server 2025 | कमजोर |
| Server 2022 | कमजोर |
| Server 2019 | कमजोर |
| Server 2016 | कमजोर |
| Server 2012 / 2012 R2 | कमजोर |
लक्ष्य OOB अपडेट लागू करने से पहले कमजोर सिस्टम को सुरक्षित करना है।
सर्वरों की पहचान करें: WSUS भूमिका चलाने वाले सभी सर्वरों की सटीक सूची की पुष्टि करें।
आपातकालीन शमन (यदि पैचिंग तत्काल नहीं है):
सत्यापन: पुष्टि करें कि पोर्ट 8530/8531 अनधिकृत स्रोतों से अब सुलभ नहीं हैं।
SSU (सर्विसिंग स्टैक अपडेट) का सत्यापन:
सही OOB KB डाउनलोड करें:
| Windows Server संस्करण | सुरक्षा अपडेट पैकेज (KB ID) |
|---|---|
| Server 2025 | KB5070885 |
| Server 2022 | KB5070884 |
| Server 2019 | KB5070883 |
| Server 2016 | KB5070882 |
| Server 2012 R2 | KB5070881 |
| Server 2012 | KB5070880 |
यदि आपको यह पुष्टि करने की आवश्यकता है कि कमजोर घटक वास्तव में सुन रहा है और सुलभ है, तो WSUS वेब सेवा द्वारा उपयोग किए जाने वाले पोर्ट्स को सत्यापित करने के लिए PowerShell में यह कमांड चलाएँ:
# WSUS लिसनिंग पोर्ट्स का सत्यापन (हमला वेक्टर)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }