| 詳細 | 値 |
|---|
| 識別子 | CVE-2025-59287 |
| CVSS 深刻度 | 9.8 (Critical) |
| 攻撃ベクトル | ネットワーク (リモート実行、認証不要) |
| 影響を受けるサービス | Windows Server Update Services (WSUS) |
| 必要な措置 | OOB パッチ適用および再起動 |
WSUS (Windows Server Update Services) サーバーロールが有効になっている Windows サーバーのみがリスクにさらされます。
| Windows Server のバージョン | 脆弱性のステータス |
|---|---|
| Server 2025 | 影響あり |
| Server 2022 | 影響あり |
| Server 2019 | 影響あり |
| Server 2016 | 影響あり |
| Server 2012 / 2012 R2 | 影響あり |
目標は、OOB 更新プログラムを適用する前に、影響を受けるシステムを保護することです。
サーバーの特定: WSUS ロールを実行しているすべてのサーバーの正確なリストを確認します。
緊急緩和策 (パッチ適用が即時でない場合):
検証: ポート 8530/8531 が不正なソースからアクセスできなくなったことを確認します。
SSU (Servicing Stack Update) の確認:
正しい OOB KB のダウンロード:
| Windows Server のバージョン | セキュリティ更新プログラムパッケージ (KB ID) |
|---|---|
| Server 2025 | KB5070885 |
| Server 2022 | KB5070884 |
| Server 2019 | KB5070883 |
| Server 2016 | KB5070882 |
| Server 2012 R2 | KB5070881 |
| Server 2012 | KB5070880 |
影響を受けるコンポーネントが実際にリッスンしておりアクセス可能かどうかを確認する必要がある場合は、PowerShell で次のコマンドを実行して、WSUS Web サービスが使用するポートを確認します:
# WSUS のリッスンポートの確認 (攻撃ベクトル)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }