Microsoft выпустила срочное обновление для Windows Server

Корпорация Microsoft объявила о выпуске срочного обновления для Windows Server, что привлекло внимание издания Forbes. Это обновление направлено на устранение уязвимости CVE-2025-59287, о которой стало известно в середине октября благодаря специалистам Агентства по кибербезопасности и защите инфраструктуры США. Уязвимость затрагивает в первую очередь Windows Server, однако она может также касаться пользователей Windows 10 и Windows 11.

Данная уязвимость предоставляет злоумышленникам возможность удаленно исполнять код на затронутых устройствах, особенно если на них не активирована функция WSUS. Представители Microsoft подчеркнули необходимость установки данного внепланового обновления для комплексного устранения проблемы.

Безопасности эксперт Бенджамин Харрис из компании watchTowr отметил, что CVE-2025-59287 является распространенной уязвимостью, и его команда зафиксировала около восьми тысяч попыток атак на компьютеры с Windows. Он также добавил, что хакеры нацеливались на крупные компании. Microsoft призвала пользователей не игнорировать это обновление.

Кроме того, в конце октября Microsoft была вынуждена выпустить срочное обновление для Windows 11, чтобы устранить ошибку, из-за которой клавиатура и мышь не функционировали в режиме восстановления Windows (WinRE).

Вопрос-ответ

Какую уязвимость закрывает это обновление и какие риски она несет?

Обновление направлено на устранение уязвимости CVE-2025-59287, которая позволяет удаленное выполнение кода на затронутых устройствах. Риски включают компрометацию серверов Windows Server и потенциальное использование атаками для проникновения в сети крупных организаций, особенно если не включено управление обновлениями через WSUS.

К каким системам относится уязвимость и нужно ли обновлять Windows 10/11?

Уязвимость в первую очередь касается Windows Server, однако существует вероятность воздействия и на Windows 10 и Windows 11. Рекомендуется применить внеплановое обновление на все затронутые версии, особенно в корпоративной среде, чтобы снизить риск удаленного исполнения кода.

Почему было выпущено внеплановое обновление и что это означает для пользователей?

Microsoft выпустила срочное обновление для немедленного устранения проблемы и снижения угроз безопасности. Это означает, что пользователям и администраторам следует как можно скорее установить патч, даже если система не настроена на автоматическое обновление через WSUS, чтобы снизить риск атак.

Какие меры дополнительно рекомендуются для повышения безопасности?

Рекомендуется активировать и поддерживать WSUS или аналогичные механизмы централизованного управления обновлениями, следить за сообщениями безопасности от Microsoft, регулярно просматривать журналы попыток атак и применять обновления сразу после их выпуска. Также стоит проводить аудит сетей на признаки компрометации и повышать мониторинг аномалий в поведении серверов.

Вам также может понравиться...