Windows 服务器更新服务 (WSUS) 远程代码执行漏洞(CVE-2025-59287)
 发布时间:2025-11-28  来源:信息化工作办公室   浏览次数:23

一、漏洞描述

2025年10月14日微软披露 Windows 服务器更新服务 (WSUS) 远程代码执行漏洞 (CVE-2025-59287),Windows 服务器更新服务(WSUS)是微软提供的集中化补丁解决方案,它允许管理员通过一个集中的内部服务器管理和分发 Microsoft 产品更新。CVE-2025-59287 允许未经用户安全凭证验证的远程攻击者,向 WSUS 服务发送恶意的序列化数据,实施反序列化攻击,实现任意代码执行,可导致服务器失陷。现已发现 CVE-2025-59287 的攻击验证脚本在互联网公开,存在大规模利用的可能。

二、解决建议

1、官方已发布安全更新,建议升级至安全版本。
2、如果无法安装补丁,请确认WSUS服务是否需要,如无需要禁用WSUS服务。
3、配置安全组限制可访问WSUS服务的来源地址。