Kritikus WSUS sebezhetőség: Microsoft sürgős biztonsági frissítést adott ki

okt 24, 2025 | Tech

A Microsoft nemrégiben out-of-band (OOB), azaz rendkívüli biztonsági frissítéseket jelentett be, hogy javítsa a Windows Server Update Service (WSUS) kritikus súlyosságú sebezhetőségét. Ez a sérülékenység távoli kódfuttatást (RCE) tesz lehetővé, és már nyilvánosan elérhető hozzá proof-of-concept exploit kód is, ami különösen sürgőssé teszi a javítás telepítését.

Mi az a WSUS és miért fontos ez a sebezhetőség?

A WSUS egy Microsoft által fejlesztett termék, amely lehetővé teszi az IT rendszergazdák számára, hogy központilag kezeljék és terjesszék a Windows frissítéseket a hálózatukon belüli számítógépekre. Ezáltal hatékonyabbá válik a frissítések kezelése és telepítése, különösen nagyvállalati környezetben.

A mostani sérülékenység, amelyet CVE-2025-59287 azonosítóval követnek nyomon, kizárólag azon Windows szervereket érinti, amelyeknél engedélyezve van a WSUS Server Role. Ez a szerepkör alapértelmezés szerint nincs aktiválva, így nem minden szerver érintett.

A sebezhetőség részletei és kockázatai

A hiba egy távoli kódfuttatási lehetőséget biztosít alacsony komplexitású támadások során, amelyekhez nem szükséges felhasználói interakció. Ez azt jelenti, hogy rosszindulatú támadók jogosultságok nélkül is képesek lehetnek kihasználni a hibát, és SYSTEM jogosultságokkal futtatni káros kódot a célzott rendszereken.

Ez a tulajdonság potenciálisan „férgesedést” (wormable) is lehetővé tesz a WSUS szerverek között, vagyis egy fertőzés gyorsan terjedhet hálózaton belül. A Microsoft hangsúlyozza:

„Azok a Windows szerverek, amelyeknél nincs engedélyezve a WSUS szerver szerepkör, nem érintettek ebben a sebezhetőségben. Ha azonban engedélyezik ezt a szerepkört, akkor a javítás telepítése nélkül sebezhetővé válik a rendszer.”

A támadás technikai háttere

A támadás egy speciálisan megformált esemény elküldésével váltja ki az úgynevezett „unsafe object deserialization” problémát egy régi sorosítási mechanizmusban. Ez az objektumok nem biztonságos visszaalakítását jelenti, amelynek következtében távoli kódfuttatás valósulhat meg.

Microsoft által kiadott frissítések és ajánlások

A Microsoft már elérhetővé tette az érintett Windows Server verziókhoz tartozó biztonsági frissítéseket, és erősen javasolja azok mielőbbi telepítését. Fontos tudni:

  • Ez egy kumulatív frissítés, így nem szükséges korábbi javításokat külön telepíteni előtte.
  • Ha még nem telepítettük az októberi 2025-ös Windows biztonsági frissítést, akkor ezt az OOB frissítést ajánlott inkább alkalmazni.
  • A frissítés telepítését követően újraindítás szükséges.

Elérhető workaround megoldások rendszergazdák számára

Azoknak az adminisztrátoroknak, akik valamilyen okból nem tudják azonnal telepíteni a javításokat, a Microsoft két ideiglenes megoldást javasol:

  1. WSUS Server Role letiltása: Ezzel megszüntethető a támadási felület.
  2. Bejövő forgalom blokkolása: A 8530-as és 8531-es portok blokkolása a hoszt tűzfalán szintén hatékonyan megszünteti a támadási vektort.

Fontos azonban megjegyezni, hogy ha letiltjuk vagy blokkoljuk a WSUS-t, akkor a helyi Windows végpontok nem fognak többé frissítéseket kapni erről a szerverről.

Módosítások az WSUS működésében

Egy külön támogatási dokumentumban a Microsoft közölte, hogy ezeknek vagy későbbi frissítéseknek az alkalmazását követően az WSUS már nem fogja megjeleníteni a szinkronizációs hibák részleteit. Ez egy átmeneti intézkedés volt annak érdekében, hogy csökkentsék a CVE-2025-59287 RCE sérülékenység kihasználásának esélyét.

Záró gondolatok

A jelenlegi helyzet rávilágít arra, milyen fontos az IT rendszerek folyamatos karbantartása és gyors reagálásuk biztonsági fenyegetések esetén. A WSUS szerepkörrel rendelkező Windows szerverek üzemeltetőinek haladéktalanul telepíteniük kell az új biztonsági frissítést annak érdekében, hogy megvédjék hálózatukat egy potenciálisan súlyos támadástól.

Ne feledje: A biztonságos működés alapja mindig az időben történő frissítés és megfelelő konfiguráció!

Forrás: https://www.bleepingcomputer.com/news/security/microsoft-releases-windows-server-emergency-updates-for-critical-wsus-rce-flaw/

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

AI eszközök könyvtára: A legjobb mesterséges intelligencia források egy helyen

A mesterséges intelligencia (AI) rohamos fejlődése új lehetőségeket nyit meg az üzleti életben, a kreatív iparban és a mindennapi életben egyaránt. Az AI eszközök széles választéka azonban gyakran átláthatatlan lehet, ezért összegyűjtöttünk egy átfogó listát a legjobb...

Boroszilikát Üveg Adapterek – Precíz, Tartós Laboratóriumi Megoldások | ESAW India

Az ESAW India vezető boroszilikát üveg adapter beszállítója és exportőre, amely széles választékban kínál tartós, nagy pontosságú adaptereket. Termékeinket kifejezetten a modern laboratóriumok szigorú követelményeinek megfelelően terveztük és gyártottuk. A prémium...

GoPlus és Ningbo Yituo mosógép dizájnjogi vitája – A 512(f) DMCA takedown jogeset elemzése

A GoPlus és a Ningbo Yituo közötti jogvita egy izgalmas példája annak, hogyan ütköznek a szerzői jogi védelem és a piaci verseny érdekei a modern e-kereskedelemben. A két rivális mosógépgyártó vállalat ugyanattól az OEM beszállítótól, a Ningbo Baike Electric...

Robotok az idősgondozásban: Tisztítás, mozgás és gondoskodás a jövőben

Az idősgondozás egyre nagyobb kihívást jelent az Egyesült Királyságban és világszerte. A növekvő idős népesség, a munkaerőhiány és a társadalmi ellátórendszerek terheltsége miatt egyre többen keresik a technológiai megoldásokat. Vajon a robotok lehetnek azok az...

Finnországban egyre kevesebb gyermek születik: családalapítás a változó világban

Poa Pohjola (38) és párja, Wilhelm Blomberg (35) Helsinkiből júliusban köszöntötték első gyermeküket. Bár kezdetben bizonytalanok voltak a családalapítással kapcsolatban, Pohjola a harmincas évei közepén ráébredt, hogy anyává szeretne válni, és Blomberg is egyetértett...

Az AI forradalma az audiófeldolgozásban: Gyorsabb, egyszerűbb és professzionálisabb

Az audiófeldolgozó ipar jelentős átalakuláson megy keresztül, ahogy a mesterséges intelligencia (AI) technológiák alapjaiban változtatják meg a tartalomkészítők munkafolyamatait. Ami korábban órákig tartó manuális szerkesztést, összetett szoftverismeretet és sok...

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

PayPal csalás: „Ne fizess, ne telefonálj” figyelmeztetés a legújabb átverésről

Frissítés 2023. október 26-án: A PayPal hivatalos közleményt adott ki a „ne fizess, ne telefonálj” típusú hackertámadás kapcsán, továbbá hasznos tanácsokat osztott meg arról, hogyan ismerhetjük fel, háríthatjuk el és kezelhetjük az ilyen fenyegetéseket. A...

Signal és az AWS: A felhőszolgáltatók hatalma és a globális internetfüggőség

A Signal üzenetküldő szolgáltatás különleges a hiteles végpontok közötti titkosítás alkalmazásában, azonban egy olyan sebezhetőséget oszt meg számos más internetes szolgáltatással, amelyet a függőség az Amazon Web Services (AWS) jelent. Ez a cikk részletesen...