Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Security

Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC

Marizas DimitrisBy Marizas Dimitris24 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας εκτός ζώνης (OOB) για να επιδιορθώσει μια ευπάθεια κρίσιμης σοβαρότητας της υπηρεσίας ενημέρωσης διακομιστή Windows (WSUS) με δημόσια διαθέσιμο κώδικα εκμετάλλευσης απόδειξης της ιδέας.

Το WSUS είναι ένα προϊόν της Microsoft που επιτρέπει στους διαχειριστές IT να διαχειρίζονται και να παραδίδουν ενημερώσεις των Windows σε υπολογιστές εντός του δικτύου τους.

Παρακολούθηση ως CVE-2025-59287 και διορθώθηκε κατά τη διάρκεια της Τρίτης ενημέρωσης κώδικα αυτού του μήνα, αυτό το ελάττωμα ασφαλείας απομακρυσμένης εκτέλεσης κώδικα (RCE) επηρεάζει μόνο διακομιστές Windows με ενεργοποιημένο τον ρόλο διακομιστή WSUS, μια δυνατότητα που δεν είναι ενεργοποιημένη από προεπιλογή.

Η ευπάθεια μπορεί να εκμεταλλευτεί εξ αποστάσεως σε επιθέσεις χαμηλής πολυπλοκότητας που δεν απαιτούν αλληλεπίδραση με τον χρήστη, επιτρέποντας σε φορείς απειλών χωρίς προνόμια να στοχεύουν ευάλωτα συστήματα και να εκτελούν κακόβουλο κώδικα με δικαιώματα SYSTEM. Αυτό το καθιστά δυνητικά wormable μεταξύ διακομιστών WSUS.

“Οι διακομιστές Windows που δεν έχουν ενεργοποιημένο τον ρόλο διακομιστή WSUS δεν είναι ευάλωτοι σε αυτήν την ευπάθεια. Εάν ο ρόλος διακομιστή WSUS είναι ενεργοποιημένος, ο διακομιστής θα γίνει ευάλωτος εάν η ενημέρωση κώδικα δεν εγκατασταθεί πριν ενεργοποιηθεί ο ρόλος διακομιστή WSUS.” εξήγησε η Microsoft.

“Ένας απομακρυσμένος εισβολέας χωρίς έλεγχο ταυτότητας θα μπορούσε να στείλει ένα δημιουργημένο συμβάν που ενεργοποιεί μη ασφαλή αποσειριοποίηση αντικειμένων σε έναν παλαιού τύπου μηχανισμό σειριοποίησης, με αποτέλεσμα την απομακρυσμένη εκτέλεση κώδικα.”

Η Microsoft κυκλοφόρησε ενημερώσεις ασφαλείας για όλες τις εκδόσεις του Windows Server που επηρεάστηκαν και συνέστησε στους πελάτες να τις εγκαταστήσουν το συντομότερο δυνατό:

Όπως αποκάλυψε η Microsoft σε μια ενημέρωση της Πέμπτης στην αρχική συμβουλή ασφαλείας, ένα proof-of-concept exploit για το CVE-2025-59287 είναι πλέον διαθέσιμο και στο διαδίκτυο, καθιστώντας ακόμη πιο κρίσιμη την άμεση ενημέρωση ευάλωτων διακομιστών.

Η Microsoft μοιράστηκε επίσης λύσεις για τους διαχειριστές που δεν μπορούν να εγκαταστήσουν αμέσως αυτές τις ενημερώσεις κώδικα έκτακτης ανάγκης, συμπεριλαμβανομένης της απενεργοποίησης του ρόλου διακομιστή WSUS για την κατάργηση του διανύσματος επίθεσης ή του αποκλεισμού όλης της εισερχόμενης κυκλοφορίας στις Θύρες 8530 και 8531 στο τείχος προστασίας κεντρικού υπολογιστή για να καταστήσει το WSUS μη λειτουργικό.

Ωστόσο, είναι σημαντικό να σημειωθεί ότι τα τελικά σημεία των Windows θα σταματήσουν να λαμβάνουν ενημερώσεις από τον τοπικό διακομιστή μετά την απενεργοποίηση του WSUS ή τον αποκλεισμό της κυκλοφορίας.

“Πρόκειται για αθροιστική ενημέρωση, επομένως δεν χρειάζεται να εφαρμόσετε προηγούμενες ενημερώσεις πριν εγκαταστήσετε αυτήν την ενημέρωση, καθώς αντικαθιστά όλες τις προηγούμενες ενημερώσεις για τις επηρεαζόμενες εκδόσεις”, πρόσθεσε η Microsoft.

“Εάν δεν έχετε εγκαταστήσει ακόμη την ενημέρωση ασφαλείας των Windows του Οκτωβρίου 2025, σας συνιστούμε να εφαρμόσετε αυτήν την ενημέρωση OOB. Αφού εγκαταστήσετε την ενημέρωση, θα χρειαστεί να επανεκκινήσετε το σύστημά σας.”


Έκθεση Picus Blue 2025

Το 46% των περιβαλλόντων είχαν σπάσει κωδικούς πρόσβασης, σχεδόν διπλασιασμένος από 25% πέρυσι.

Λάβετε τώρα την Έκθεση Picus Blue 2025 για μια ολοκληρωμένη ματιά σε περισσότερα ευρήματα σχετικά με τις τάσεις πρόληψης, ανίχνευσης και διείσδυσης δεδομένων.



VIA: bleepingcomputer.com

Related Posts


Η ενημέρωση κώδικα για το ελάττωμα WSUS απενεργοποίησε την επείγουσα επιδιόρθωση του Windows Server
Security

Η ενημέρωση έκτακτης ανάγκης των Windows 11 KB5070773 διορθώνει ζητήματα αποκατάστασης των Windows
Security

Η CISA δίνει εντολή στις τροφοδοσίες να επιδιορθώσουν το ελάττωμα του Windows Server WSUS που χρησιμοποιείται ενεργά
Security
#Microsoft PoC Proof of Concept RCE Windows Windows Server Windows Server 2025 WSUS Απομακρυσμένη εκτέλεση κώδικα Εκτός Μπάντας Ενημέρωση ασφαλείας Ενημέρωση έκτακτης ανάγκης
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous Article«Ό,τι αξίζει» με την Ίνα Ταράντου – Ανακαλύπτοντας την πολιτιστική ταυτότητα της Ικαρίας –
Next Article «Μια νύχτα μόνο»: Πρεμιέρα για τη νέα δραματική σειρά του Mega –
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
«Μάθε γιατί η Microsoft δηλώνει ότι τα Windows 11 θα είναι ο απόλυτος προορισμός για gaming!»
Technology

«Μάθε γιατί η Microsoft δηλώνει ότι τα Windows 11 θα είναι ο απόλυτος προορισμός για gaming!»

11 Δεκεμβρίου 2025
Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία
Security

Η Microsoft διορθώνει τα λευκά φλας της Εξερεύνησης των Windows σε σκοτεινή λειτουργία

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως Android

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Marizas Dimitris11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης! Science

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Marizas Dimitris11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα! Entertainment

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

Οι πιο αποτελεσματικοί τρόποι επικοινωνίας με την εξυπηρέτηση πελατών της Xiaomi παγκοσμίως

11 Δεκεμβρίου 2025
Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

Απίστευτο! Πόσες ώρες ύπνου χρειάζεσαι για να είσαι στην κορυφή; Η επιστήμη αποκαλύπτει το μυστικό της ιδανικής ξεκούρασης!

11 Δεκεμβρίου 2025
Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

Οι σειρές που αποχαιρετούν το κοινό πριν τις γιορτές – Δες το αναλυτικό πρόγραμμα και μη χάσεις τίποτα!

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.