Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WSUS-RCE-Mitigation-59287 — CVE-2025-59287(WSUSの重大なRCE)向けクイックレスポンスガイドと監査スクリプト。 | Kitploit
ツール/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
脆弱性分析構成監査学習と教育インシデントレスポンス厳選リソース
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

CVE-2025-59287(WSUSの重大なRCE)向けクイックレスポンスガイドと監査スクリプト。

リポジトリを見る
1310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 サイバーセキュリティ重大警報: WSUS における RCE (CVE-2025-59287) 🚨

作成者およびクレジット: (@esteban11121) このガイドは、コミュニティがこの脆弱性を迅速に緩和できるよう支援するために作成されました。

ステータス: 活発な悪用 (In-the-Wild) が確認済み。

これは WSUS サーバーに影響を与える リモートコード実行 (RCE) の脆弱性であり、認証されていない攻撃者が SYSTEM 権限を取得することを可能にします。直ちに 緊急 (OOB) パッチ適用措置が必要です。

詳細値
識別子CVE-2025-59287
CVSS 深刻度9.8 (Critical)
攻撃ベクトルネットワーク (リモート実行、認証不要)
影響を受けるサービスWindows Server Update Services (WSUS)
必要な措置OOB パッチ適用および再起動

🎯 対象範囲: 影響を受けるサーバー

WSUS (Windows Server Update Services) サーバーロールが有効になっている Windows サーバーのみがリスクにさらされます。

Windows Server のバージョン脆弱性のステータス
Server 2025影響あり
Server 2022影響あり
Server 2019影響あり
Server 2016影響あり
Server 2012 / 2012 R2影響あり

📝 ステップバイステップ: 緊急緩和およびパッチ適用計画

目標は、OOB 更新プログラムを適用する前に、影響を受けるシステムを保護することです。

フェーズ I: 特定と隔離 (即時対応)

  1. サーバーの特定: WSUS ロールを実行しているすべてのサーバーの正確なリストを確認します。

  2. 緊急緩和策 (パッチ適用が即時でない場合):

    • オプション A (推奨): ホストまたはネットワークのファイアウォールレベルで、WSUS のデフォルトポートへの受信 (Inbound) トラフィックをブロックします。
      • ブロックするポート: TCP 8530 (HTTP) および TCP 8531 (HTTPS)。
    • オプション B: WSUS サーバーロール/サービスを一時的に無効化します。
  3. 検証: ポート 8530/8531 が不正なソースからアクセスできなくなったことを確認します。

フェーズ II: パッチの準備とステージング

  1. SSU (Servicing Stack Update) の確認:

    • 重要: OS バージョンに適用可能な最新の Servicing Stack Update (SSU) がインストールされていることを確認します。SSU が古いと、パッチのインストールが失敗する可能性があります。
  2. 正しい OOB KB のダウンロード:

    • Microsoft Update カタログ から、サーバーのバージョンに対応する KB ID を使用して OOB (Out-of-Band) パッケージをダウンロードします。
Windows Server のバージョンセキュリティ更新プログラムパッケージ (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

フェーズ III: インストールと最終検証

  1. KB のインストール: セキュリティ更新プログラムパッケージを実行します。
  2. システムの再起動: この KB は累積的であり、緩和策を有効にするために再起動が必要です。
  3. パッチ適用後の検証:
    • KB が正しくインストールされたことを確認します。
    • 重要: フェーズ I のオプション A または B を適用した場合は、緊急緩和策を元に戻し、WSUS サービスが通常の運用に戻ることを確認します。

🔍 攻撃ベクトルの追加検証

影響を受けるコンポーネントが実際にリッスンしておりアクセス可能かどうかを確認する必要がある場合は、PowerShell で次のコマンドを実行して、WSUS Web サービスが使用するポートを確認します:

root@kitploit:~
# WSUS のリッスンポートの確認 (攻撃ベクトル)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
ツールをダウンロード