Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή - Εδώ είναι όλα όσα πρέπει να γνωρίζετε

OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή – Εδώ είναι όλα όσα πρέπει να γνωρίζετε

12 Δεκεμβρίου 2025
Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

12 Δεκεμβρίου 2025
«Συναγερμός: Εκρήξεις ψηφιακών επιθέσεων προειδοποιούν την Ελλάδα!»

Πώς ο Ανθρώπινος Παράγοντας Εξακολουθεί να Είναι ο Αδύναμος Κρίκος στην Εποχή της ΑΙ!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Critical WSUS flaw in Windows Server now exploited in attacks
Security

Critical WSUS flaw in Windows Server now exploited in attacks

Marizas DimitrisBy Marizas Dimitris24 Οκτωβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Attackers are now exploiting a critical-severity Windows Server Update Service (WSUS) vulnerability, which already has publicly available proof-of-concept exploit code.

Tracked as CVE-2025-59287, this remote code execution (RCE) flaw affects only Windows servers with the WSUS Server role enabled to act as an update source for other WSUS servers within the organization (a feature that isn’t enabled by default).

Threat actors can exploit this vulnerability remotely in low-complexity attacks that don’t require privileges or user interaction, allowing them to run malicious code with SYSTEM privileges. Under these conditions, the security flaw could also be potentially wormable between WSUS servers.

On Thursday, Microsoft released out-of-band security updates for all impacted Windows Server versions to “comprehensively address CVE-2025-59287,” and advised IT administrators to install them as soon as possible:

Microsoft also shared workarounds for admins who can’t immediately deploy the emergency patches, including disabling the WSUS Server role on vulnerable systems to remove the attack vector.

Over the weekend, cybersecurity firm HawkTrace Security released proof-of-concept exploit code for CVE-2025-59287 that doesn’t allow arbitrary command execution.

Exploited in the wild

Dutch cybersecurity firm Eye Security reported earlier today that it has already observed scanning and exploitation attempts this morning, with at least one of its customers’ systems compromised using a different exploit than the one shared by Hawktrace over the weekend.

Also, while WSUS servers aren’t usually exposed online, Eye Security says it found roughly 2,500 instances worldwide, including 250 in Germany and about 100 in the Netherlands.

The Netherlands National Cyber Security Centre (NCSC-NL) confirmed Eye Security’s findings today, advising admins of the increased risk given that a PoC exploit is already available.

“The NCSC has learned from a trusted partner that exploitation of the vulnerability with identifier CVE-2025-59287 was observed on October 24, 2025,” the NCSC-NL warned in a Friday advisory.

“It is not common practice for a WSUS service to be publicly accessible via the internet. Public proof-of-concept code for the vulnerability is now available, increasing the risk of exploitation.”

Microsoft has classified CVE-2025-59287 as “Exploitation More Likely,” indicating it is an appealing target for attackers; however, it has not yet updated its advisory to confirm active exploitation.


Picus Blue Report 2025

46% of environments had passwords cracked, nearly doubling from 25% last year.

Get the Picus Blue Report 2025 now for a comprehensive look at more findings on prevention, detection, and data exfiltration trends.



VIA: bleepingcomputer.com

Related Posts


Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Security

Η CISA δίνει εντολή στις τροφοδοσίες να επιδιορθώσουν το ελάττωμα του Windows Server WSUS που χρησιμοποιείται ενεργά
Security

Η ευπάθεια W3 Total Cache Command Injection εκθέτει 1 εκατομμύριο ιστότοπους WordPress σε επιθέσεις RCE
Security
Actively Exploited RCE Remote Code Execution Windows Server Windows Server Update Services WSUS
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΔέχεται μεγάλες πιέσεις η Apple για καταργήσει μια σημαντική λειτουργία απορρήτου του iPhone
Next Article Οι καλύτερες προσφορές της εβδομάδας στην Apple: Το AirTag 4-Pack φτάνει τα 64,99 $ όλων των εποχών σε χαμηλή τιμή παράλληλα με τις πωλήσεις σε AirPods και iPad
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες
Security

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

12 Δεκεμβρίου 2025
Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG
Security

Οι κακόβουλες επεκτάσεις VSCode Marketplace έκρυψαν τον trojan σε ψεύτικο αρχείο PNG

12 Δεκεμβρίου 2025
Οι χάκερ εκμεταλλεύονται το κρυπτογραφικό ελάττωμα του Gladinet CentreStack στις επιθέσεις RCE
Security

Οι χάκερ εκμεταλλεύονται το κρυπτογραφικό ελάττωμα του Gladinet CentreStack στις επιθέσεις RCE

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή - Εδώ είναι όλα όσα πρέπει να γνωρίζετε Technology

OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή – Εδώ είναι όλα όσα πρέπει να γνωρίζετε

Marizas Dimitris12 Δεκεμβρίου 2025
Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες Security

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

Marizas Dimitris12 Δεκεμβρίου 2025
«Συναγερμός: Εκρήξεις ψηφιακών επιθέσεων προειδοποιούν την Ελλάδα!» Business

Πώς ο Ανθρώπινος Παράγοντας Εξακολουθεί να Είναι ο Αδύναμος Κρίκος στην Εποχή της ΑΙ!

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή - Εδώ είναι όλα όσα πρέπει να γνωρίζετε

OLED M6 MacBook Pro Παρουσίαση, Σχεδίαση, Προδιαγραφές, Χαρακτηριστικά & Τιμή – Εδώ είναι όλα όσα πρέπει να γνωρίζετε

12 Δεκεμβρίου 2025
Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

Το Brave browser ξεκινά να δοκιμάζει τη λειτουργία agent AI για αυτοματοποιημένες εργασίες

12 Δεκεμβρίου 2025
«Συναγερμός: Εκρήξεις ψηφιακών επιθέσεων προειδοποιούν την Ελλάδα!»

Πώς ο Ανθρώπινος Παράγοντας Εξακολουθεί να Είναι ο Αδύναμος Κρίκος στην Εποχή της ΑΙ!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.