CVE-2025-59287
Vulnerabilidade de Execução Remota de Código no Windows Server Update Service (WSUS)
- Publicado
- 14 de out. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 24 de out. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Desserialização de dados não confiáveis no Windows Server Update Service permite que um atacante não autorizado execute código através de uma rede.
Fontes
20- CVE-2025-59287Exploit
Exploit para CVE-2025-59287, injetando webshell de memória WolfShell em servidores WSUS para alcançar execução remota de código quando o console administrativo é aberto.
Prova de conceito em C# para CVE-2025-59287 direcionada ao WSUS, demonstrando exploração e fornecendo orientação defensiva de detecção para logs do IIS e Evento 7053 do Windows.
CVE-2025-59287 — RCE crítico não autenticado no Windows Server Update Services (WSUS) via desserialização insegura de um AuthorizationCookie, permitindo comprometimento em nível de SYSTEM e exploração ativa; aplique o patch ou isole o WSUS (portas 8530/8531) imediatamente.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.