Kritikus WSUS sebezhetőség: Microsoft sürgős biztonsági frissítést adott ki

okt 24, 2025 | Tech

A Microsoft nemrégiben out-of-band (OOB), azaz rendkívüli biztonsági frissítéseket jelentett be, hogy javítsa a Windows Server Update Service (WSUS) kritikus súlyosságú sebezhetőségét. Ez a sérülékenység távoli kódfuttatást (RCE) tesz lehetővé, és már nyilvánosan elérhető hozzá proof-of-concept exploit kód is, ami különösen sürgőssé teszi a javítás telepítését.

Mi az a WSUS és miért fontos ez a sebezhetőség?

A WSUS egy Microsoft által fejlesztett termék, amely lehetővé teszi az IT rendszergazdák számára, hogy központilag kezeljék és terjesszék a Windows frissítéseket a hálózatukon belüli számítógépekre. Ezáltal hatékonyabbá válik a frissítések kezelése és telepítése, különösen nagyvállalati környezetben.

A mostani sérülékenység, amelyet CVE-2025-59287 azonosítóval követnek nyomon, kizárólag azon Windows szervereket érinti, amelyeknél engedélyezve van a WSUS Server Role. Ez a szerepkör alapértelmezés szerint nincs aktiválva, így nem minden szerver érintett.

A sebezhetőség részletei és kockázatai

A hiba egy távoli kódfuttatási lehetőséget biztosít alacsony komplexitású támadások során, amelyekhez nem szükséges felhasználói interakció. Ez azt jelenti, hogy rosszindulatú támadók jogosultságok nélkül is képesek lehetnek kihasználni a hibát, és SYSTEM jogosultságokkal futtatni káros kódot a célzott rendszereken.

Ez a tulajdonság potenciálisan „férgesedést” (wormable) is lehetővé tesz a WSUS szerverek között, vagyis egy fertőzés gyorsan terjedhet hálózaton belül. A Microsoft hangsúlyozza:

„Azok a Windows szerverek, amelyeknél nincs engedélyezve a WSUS szerver szerepkör, nem érintettek ebben a sebezhetőségben. Ha azonban engedélyezik ezt a szerepkört, akkor a javítás telepítése nélkül sebezhetővé válik a rendszer.”

A támadás technikai háttere

A támadás egy speciálisan megformált esemény elküldésével váltja ki az úgynevezett „unsafe object deserialization” problémát egy régi sorosítási mechanizmusban. Ez az objektumok nem biztonságos visszaalakítását jelenti, amelynek következtében távoli kódfuttatás valósulhat meg.

Microsoft által kiadott frissítések és ajánlások

A Microsoft már elérhetővé tette az érintett Windows Server verziókhoz tartozó biztonsági frissítéseket, és erősen javasolja azok mielőbbi telepítését. Fontos tudni:

  • Ez egy kumulatív frissítés, így nem szükséges korábbi javításokat külön telepíteni előtte.
  • Ha még nem telepítettük az októberi 2025-ös Windows biztonsági frissítést, akkor ezt az OOB frissítést ajánlott inkább alkalmazni.
  • A frissítés telepítését követően újraindítás szükséges.

Elérhető workaround megoldások rendszergazdák számára

Azoknak az adminisztrátoroknak, akik valamilyen okból nem tudják azonnal telepíteni a javításokat, a Microsoft két ideiglenes megoldást javasol:

  1. WSUS Server Role letiltása: Ezzel megszüntethető a támadási felület.
  2. Bejövő forgalom blokkolása: A 8530-as és 8531-es portok blokkolása a hoszt tűzfalán szintén hatékonyan megszünteti a támadási vektort.

Fontos azonban megjegyezni, hogy ha letiltjuk vagy blokkoljuk a WSUS-t, akkor a helyi Windows végpontok nem fognak többé frissítéseket kapni erről a szerverről.

Módosítások az WSUS működésében

Egy külön támogatási dokumentumban a Microsoft közölte, hogy ezeknek vagy későbbi frissítéseknek az alkalmazását követően az WSUS már nem fogja megjeleníteni a szinkronizációs hibák részleteit. Ez egy átmeneti intézkedés volt annak érdekében, hogy csökkentsék a CVE-2025-59287 RCE sérülékenység kihasználásának esélyét.

Záró gondolatok

A jelenlegi helyzet rávilágít arra, milyen fontos az IT rendszerek folyamatos karbantartása és gyors reagálásuk biztonsági fenyegetések esetén. A WSUS szerepkörrel rendelkező Windows szerverek üzemeltetőinek haladéktalanul telepíteniük kell az új biztonsági frissítést annak érdekében, hogy megvédjék hálózatukat egy potenciálisan súlyos támadástól.

Ne feledje: A biztonságos működés alapja mindig az időben történő frissítés és megfelelő konfiguráció!

Forrás: https://www.bleepingcomputer.com/news/security/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw/

Az Internet 7 Fázisa: A Kapcsolódás Forradalma a Kvantum Világáig

Az Internet eredetileg egy kísérletként indult, amelynek célja kutatócsoportok összekapcsolása volt, mára azonban egy bolygóméretű infrastruktúrává nőtte ki magát, amely alapjaiban formálta át társadalmunkat. Több mint hat évtized alatt az Internet három fő fejlődési...

PC-piac fellendülése 2025-ben: Windows 10 vége és az AI PC-k hatása

2023-ban a globális PC-piac komoly visszaesést szenvedett el, amelyet az iparág történetében páratlan mértékűnek neveztek. Az akkori kutatások szerint a számítógép-szállítások drasztikus csökkenése minden korábbi rekordot alulmúlt. Azóta azonban jelentős változások...

Doctor Who jövője: új otthon után kutat a TARDIS a világban

A Doctor Who rajongói számára izgalmas, ám bizonytalan időszak kezdődött, miután a Disney+ bejelentette, hogy véget vet együttműködésének a BBC-vel, amelynek keretében a streaming szolgáltató lett a sorozat nemzetközi otthona az Egyesült Királyságon és Írországon...

Időjárás és egészség: Hogyan befolyásolja a hangulatunkat és közérzetünket?

Az időjárás mindennapjaink szerves része, amely nem csupán a külső környezetünket alakítja, hanem jelentős hatással lehet egészségünkre, hangulatunkra és általános jólétünkre is. Ez a cikk egy olyan oldal bemutatása, amely segít megérteni és nyomon követni, mikor és...

Időjárás és egészség: Hogyan befolyásolja a változó idő a hangulatunkat és közérzetünket?

Időjárás és egészség – ez a két tényező szoros kapcsolatban áll egymással, bár sokszor nem is gondolnánk, hogy a napi időjárási viszonyok milyen mélyrehatóan befolyásolhatják testi-lelki állapotunkat. Ez az oldal azért jött létre, hogy segítsen Önnek megfigyelni és...

Puerto Rico helyzete: történelmi előítéletek, gazdasági válság és állampolgársági küzdelmek

Puerto Rico történelme és jelenlegi helyzete mélyen összefonódik az Egyesült Államok politikai döntéseivel, melyeket évtizedeken át negatív sztereotípiák és előítéletek befolyásoltak. Ezek a karaktergyilkosságok nem csupán a sziget gazdasági nehézségeihez járultak...

Bruce Springsteen élete és küzdelmei a „Deliver Me From Nowhere” című filmben – Scott Cooper rendezői szemszögből

Scott Cooper, a Deliver Me From Nowhere című Bruce Springsteen életéről szóló film író-rendezője, egy különleges tanácsot kapott magától az ikonikus zenésztől, amely alapvetően meghatározta a film megközelítését. A Rolling Stone Music Now podcast legújabb epizódjában...

Group 7 TikTok-kísérlet: Hogyan törte meg az algoritmust az indie énekesnő Sophia James

TikTok algoritmus hackelés – ha az elmúlt hetekben aktív voltál a platformon, biztosan találkoztál a „Group 7” jelenséggel. Ez a trend nem csupán egy újabb internetes őrület, hanem egy tudatos kísérlet eredménye, amelyet az indie énekesnő, Sophia James indított el,...

Pennywise és Disneyland váratlan kapcsolata – Az IT zeneszerzőjének titka

Pennywise, a rettegett bohóc alakja sokak számára a horror egyik ikonikus figurája, ám kevesen tudják, hogy az IT minisorozat hátborzongató zenéjének egyik legkülönlegesebb motívuma egy egészen váratlan helyről, Disneylandből származik. Richard Bellis, az 1990-es IT...

Quentin Tarantino filmográfiája könyvsorozatban – Az „Egyszer volt, hol nem volt… Hollywood” kulisszatitkai

Quentin Tarantino egész életműve egy különleges kávéasztal-könyv formájában jelenik meg az Insight Editions kiadásában. A sorozat első darabja a „The Making of Quentin Tarantino’s ‘Once Upon a Time… in Hollywood’” című kötet, amely 2024. április 23-án kerül a...

Tina Knowles és lányai: Együtt a mellrák elleni küzdelemben

Tina Knowles, a 71 éves családfő, nemrégiben megosztotta a PEOPLE magazinnal személyes történetét, amelyben beszámolt arról, hogyan támogatták őt lányai, Beyoncé és Solange Knowles a mellrákkal vívott harcában. A család összetartása és a zene ereje különleges...

Frankie Muniz és Hilary Duff kapcsolata: Miért hűlt el a barátságuk?

Frankie Muniz, az Agent Cody Banks és a Malcolm in the Middle sztárja ritkán beszél nyilvánosan személyes életéről, de most őszintén megosztotta, miért nem beszél már évek óta egykori barátjával, Hilary Duffal. A két színész gyerekként kezdett barátkozni Hollywoodban,...