Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WSUS-RCE-Mitigation-59287 — Быстрое руководство по реагированию и скрипт аудита для CVE-2025-59287 (критическая RCE в WSUS). | Kitploit
Инструменты/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Анализ уязвимостейАудит конфигурацииОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Быстрое руководство по реагированию и скрипт аудита для CVE-2025-59287 (критическая RCE в WSUS).

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 КРИТИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ О КИБЕРБЕЗОПАСНОСТИ: RCE в WSUS (CVE-2025-59287) 🚨

АВТОР И БЛАГОДАРНОСТИ: (@esteban11121) Это руководство было подготовлено, чтобы помочь сообществу быстро устранить уязвимость.

СТАТУС: Подтверждена активная эксплуатация (In-the-Wild).

Это уязвимость удаленного выполнения кода (RCE), затрагивающая серверы WSUS, позволяющая неаутентифицированным злоумышленникам получить привилегии SYSTEM. Требуется немедленное применение внепланового (OOB) исправления.

ДетальЗначение
ИдентификаторCVE-2025-59287
Серьёзность CVSS9.8 (Критическая)
Вектор атакиСеть (удаленное выполнение, без аутентификации)
Затронутые службыWindows Server Update Services (WSUS)
Требуемое действиеВнеплановое исправление и перезагрузка

🎯 ОБЛАСТЬ: Уязвимые серверы

ТОЛЬКО серверы Windows с ВКЛЮЧЕННОЙ ролью сервера WSUS (Windows Server Update Services) находятся под угрозой.

Версия Windows ServerСтатус уязвимости
Server 2025Уязвим
Server 2022Уязвим
Server 2019Уязвим
Server 2016Уязвим
Server 2012 / 2012 R2Уязвим

📝 ПОШАГОВО: План срочного устранения и исправления

Цель — защитить уязвимые системы до применения внепланового обновления.

ЭТАП I: Идентификация и изоляция (немедленное действие)

  1. Идентификация серверов: Подтвердите точный список всех серверов, на которых выполняется роль WSUS.

  2. Экстренное устранение (если исправление невозможно мгновенно):

    • Вариант A (рекомендуется): Заблокируйте входящий трафик на порты WSUS по умолчанию на уровне брандмауэра хоста или сети.
      • Порты для блокировки: TCP 8530 (HTTP) и TCP 8531 (HTTPS).
    • Вариант B: Временно отключите роль/службу сервера WSUS.
  3. Проверка: Убедитесь, что порты 8530/8531 больше не доступны из неавторизованных источников.

ЭТАП II: Подготовка и размещение исправления

  1. Проверка SSU (Servicing Stack Update):

    • КРИТИЧЕСКИ ВАЖНО: Убедитесь, что последнее обновление стека обслуживания (SSU), применимое к версии ОС, установлено. Устаревший SSU может привести к сбоям установки исправления.
  2. Загрузка правильного внепланового обновления KB:

    • Загрузите внеплановый пакет (Out-of-Band) из каталога Microsoft Update, используя идентификатор KB, соответствующий версии сервера.
Версия Windows ServerПакет обновления безопасности (ID KB)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

ЭТАП III: Установка и окончательная проверка

  1. Установка KB: Запустите пакет обновления безопасности.
  2. Перезагрузка системы: Обновление KB является накопительным и ТРЕБУЕТ ПЕРЕЗАГРУЗКИ для эффективного устранения уязвимости.
  3. Проверка после исправления:
    • Подтвердите, что KB установлено корректно.
    • ВАЖНО: Если применялся вариант A или B с Этапа I, отмените экстренное устранение и убедитесь, что служба WSUS вернулась к нормальной работе.

🔍 Дополнительная проверка вектора атаки

Если вам необходимо подтвердить, что уязвимый компонент действительно прослушивает порты и доступен, выполните эту команду в PowerShell для проверки портов, используемых веб-службой WSUS:

root@kitploit:~
# Проверка портов прослушивания WSUS (вектор атаки)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Скачать инструмент