
CVE-2025-59287(WSUS의 심각한 RCE)에 대한 빠른 대응 가이드 및 감사 스크립트.
| 세부 정보 | 값 |
|---|
| 식별자 | CVE-2025-59287 |
| CVSS 심각도 | 9.8 (치명적) |
| 공격 벡터 | 네트워크 (원격 실행, 인증 불필요) |
| 영향을 받는 서비스 | Windows Server Update Services (WSUS) |
| 필요 조치 | OOB 패치 및 재시작 |
WSUS(Windows Server Update Services) 서버 역할이 활성화된 Windows 서버만 위험에 노출됩니다.
| Windows Server 버전 | 취약점 상태 |
|---|---|
| Server 2025 | 취약 |
| Server 2022 | 취약 |
| Server 2019 | 취약 |
| Server 2016 | 취약 |
| Server 2012 / 2012 R2 | 취약 |
목표는 OOB 업데이트를 적용하기 전에 취약한 시스템을 보호하는 것입니다.
서버 식별: WSUS 역할을 실행 중인 모든 서버의 정확한 목록을 확인합니다.
긴급 완화 조치 (패치가 즉시 불가능한 경우):
검증: 포트 8530/8531이 더 이상 권한 없는 소스에서 접근할 수 없는지 확인합니다.
SSU(서비스 스택 업데이트) 확인:
올바른 OOB KB 다운로드:
| Windows Server 버전 | 보안 업데이트 패키지 (KB ID) |
|---|---|
| Server 2025 | KB5070885 |
| Server 2022 | KB5070884 |
| Server 2019 | KB5070883 |
| Server 2016 | KB5070882 |
| Server 2012 R2 | KB5070881 |
| Server 2012 | KB5070880 |
취약한 구성 요소가 실제로 수신 대기 중이고 접근 가능한지 확인해야 하는 경우, PowerShell에서 다음 명령을 실행하여 WSUS 웹 서비스가 사용하는 포트를 확인합니다:
# WSUS 수신 포트 확인 (공격 벡터)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }