top of page

WSUS 高嚴重性漏洞 CVE-2025-59287 已遭利用,呼籲用戶儘速更新

  • 作家相片: Hao Chen Lu
    Hao Chen Lu
  • 7天前
  • 讀畢需時 3 分鐘

Source: TWCERT/CC台灣電腦網路危機處理暨協調中心Windows於2025年10月發布例行資安更新公告,揭露Windows Server Update Services (WSUS) 存在一個高嚴重性漏洞(CVE-2025-59287,CVSS:9.8)。 該漏洞允許未經身分驗證的遠端攻擊者,透過發送精心設計的請求觸發反序列化,導致在目標伺服器上以系統權限執行任意程式碼。 此漏洞僅影響啟用WSUS伺服器角色的Windows Server,預設情況下WSUS角色並未啟用。 美國網路安全與基礎設施安全局(CISA)已將CVE-2025-59287納入已知漏洞目錄(KEV),並觀察該漏洞已被攻擊者積極利用。 荷蘭國家網路安全中心(NCSC-NL)亦發布警告,確認漏洞已遭實際利用,建議用戶儘速依循Windows官方建議,採取相關緩解措施,以防止系統遭入侵並造成重大損失。 資安業者Huntress發現攻擊者正在掃描對外開放WSUS連接埠(8530與8531),並向可連線的伺服器發送惡意請求。 攻擊過程中,攻擊者可能透過PowerShell解碼並執行惡意酬載,搜尋網路內所有伺服器與使用者資訊,並將竊取的資料傳送至遠端伺服器;同時還會利用代理伺服器混淆攻擊過程。 面對此重大資安威脅,建議企業和組織採取以下防護措施: 1. 依Mirosoft安全更新指南,確認受影響版本,並將對應的安全更新(Security Patches)儘速套用至所有 WSUS 伺服器。 2. 嚴格執行服務最小化原則:除非有明確業務需求,應停用 WSUS 伺服器角色或移除不必要的WSUS部署。 3. 邊界防禦:在主機與網路邊界防火牆上,阻止/阻擋 (Block) 連接埠8530和8531的所有外部入站流量。 4. 系統安全開發:建立安全的資料序列化機制與嚴格的類型驗證,以防範不受信任的反序列化攻擊。 5. 威脅偵測:持續監控並透過日誌分析工具分析 WSUS 相關的網路流量與系統日誌,以儘早檢測任何可疑行為。Windows於2025年10月發布例行資安更新公告,揭露Windows Server Update Services (WSUS) 存在一個高嚴重性漏洞(CVE-2025-59287,CVSS:9.8)。 該漏洞允許未經身分驗證的遠端攻擊者,透過發送精心設計的請求觸發反序列化,導致在目標伺服器上以系統權限執行任意程式碼。 此漏洞僅影響啟用WSUS伺服器角色的Windows Server,預設情況下WSUS角色並未啟用。 美國網路安全與基礎設施安全局(CISA)已將CVE-2025-59287納入已知漏洞目錄(KEV),並觀察該漏洞已被攻擊者積極利用。 荷蘭國家網路安全中心(NCSC-NL)亦發布警告,確認漏洞已遭實際利用,建議用戶儘速依循Windows官方建議,採取相關緩解措施,以防止系統遭入侵並造成重大損失。 資安業者Huntress發現攻擊者正在掃描對外開放WSUS連接埠(8530與8531),並向可連線的伺服器發送惡意請求。 攻擊過程中,攻擊者可能透過PowerShell解碼並執行惡意酬載,搜尋網路內所有伺服器與使用者資訊,並將竊取的資料傳送至遠端伺服器;同時還會利用代理伺服器混淆攻擊過程。 面對此重大資安威脅,建議企業和組織採取以下防護措施: 1. 依Mirosoft安全更新指南,確認受影響版本,並將對應的安全更新(Security Patches)儘速套用至所有 WSUS 伺服器。 2. 嚴格執行服務最小化原則:除非有明確業務需求,應停用 WSUS 伺服器角色或移除不必要的WSUS部署。 3. 邊界防禦:在主機與網路邊界防火牆上,阻止/阻擋 (Block) 連接埠8530和8531的所有外部入站流量。 4. 系統安全開發:建立安全的資料序列化機制與嚴格的類型驗證,以防範不受信任的反序列化攻擊。 5. 威脅偵測:持續監控並透過日誌分析工具分析 WSUS 相關的網路流量與系統日誌,以儘早檢測任何可疑行為。 See more: https://www.twcert.org.tw/tw/cp-104-10534-731f7-1.html

最新文章

查看全部
2025臺灣網路惡意活動數量居高不下,在亞太地區名列前茅

Source: IThome新聞 位處全球地緣政治衝突的熱區,臺灣這幾年面臨的網路攻擊活動大幅增加,時至2025年底,多家資安廠商陸續發表年度威脅態勢的回顧與展望。 首先,是11月底Fortinet全球威脅情報副總裁Derek Manky公開1月至9月的觀測結果。 位處全球地緣政治衝突的熱區,臺灣這幾年面臨的網路攻擊活動大幅增加,時至2025年底,多家資安廠商陸續發表年度威脅態勢的回顧與展望。 首

 
 
 
體驗:未來的優勢

Source: IThome新聞 在現代商業競爭上,顧客體驗(Customer Experience)已成為企業勝出的關鍵戰略,而非僅僅是附加價值。 根據麥肯錫(McKinsey)的研究,提供優質顧客體驗的企業,其營收成長速度比競爭對手快1.5倍,股東回報率更是高出60%。 這不僅是一組數據,更是一個無法忽視的市場現實:忽略顧客體驗,企業終將被市場邊緣化。 更加值得深思的是,貝恩公司(Bain &

 
 
 
.NET 10統一建置架構加快安全修補與版本發布節奏

Source: IThome新聞 微軟在.NET 10正式版中導入新的統一建置架構(Unified Build),重整產品建置與發行流程,讓版本更新與安全修補的速度與可預測性大幅提升。 官方提到,這項改造是.NET團隊近4年投入基礎建置工作的成果,結合原先Linux原始碼建置經驗,目標是簡化多儲存庫開發造成的建置延遲與維護負擔。 微軟在.NET 10正式版中導入新的統一建置架構(Unified B

 
 
 

留言


雷盾資安股份有限公司版權所有 © 2022 by TS Security Co., Ltd.

  • Instagram
  • Facebook
  • LinkedIn
bottom of page