Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;»

«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;»

20 Δεκεμβρίου 2025
«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!»

«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!»

20 Δεκεμβρίου 2025
Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς!

Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς!

20 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ενημέρωση κώδικα για το ελάττωμα WSUS απενεργοποίησε την επείγουσα επιδιόρθωση του Windows Server
Security

Η ενημέρωση κώδικα για το ελάττωμα WSUS απενεργοποίησε την επείγουσα επιδιόρθωση του Windows Server

Marizas DimitrisBy Marizas Dimitris3 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια4 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ενημερωμένη έκδοση ασφαλείας εκτός ζώνης (OOB) που διορθώνει μια ευπάθεια της υπηρεσίας ενημέρωσης διακομιστή Windows (WSUS) που εκμεταλλεύεται ενεργά, έχει σπάσει το hotpatching σε ορισμένες συσκευές Windows Server 2025.

KB5070881η ενημέρωση έκτακτης ανάγκης που προκάλεσε αυτό το ζήτημα, κυκλοφόρησε την ίδια ημέρα που αρκετές εταιρείες κυβερνοασφάλειας επιβεβαίωσαν την κρίσιμη σοβαρότητα CVE-2025-59287 Το ελάττωμα της απομακρυσμένης εκτέλεσης κώδικα (RCE) εκμεταλλευόταν στην άγρια ​​φύση. Το Ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC-NL) επιβεβαίωσε τα ευρήματα των εταιρειών, προειδοποιώντας τους διαχειριστές IT για τον αυξημένο κίνδυνο, δεδομένου ότι μια εκμετάλλευση PoC είναι ήδη διαθέσιμη.

Μέρες αργότερα, η Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) διέταξε τις κυβερνητικές υπηρεσίες των ΗΠΑ να ασφαλίσουν τα συστήματά τους αφού το πρόσθεσαν στον κατάλογό της με ελαττώματα ασφαλείας που έχουν γίνει κατάχρηση σε επιθέσεις. Η ομάδα παρακολούθησης του Διαδικτύου Shadowserver παρακολουθεί τώρα περισσότερες από 2.600 περιπτώσεις WSUS με τις προεπιλεγμένες θύρες (8530/8531) εκτεθειμένες στο διαδίκτυο, αν και δεν κοινοποίησε πόσες έχουν ήδη διορθωθεί.

Wiz

Ωστόσο, σε μια ενημέρωση του αρχικού εγγράφου υποστήριξης KB5070881, η Microsoft λέει ότι ορισμένα από τα συστήματα Windows Server 2025 που είναι εγγεγραμμένα σε Hotpatch έχουν πλέον χάσει την κατάσταση εγγραφής τους σε hotpatch μετά τη λήψη της ενημέρωσης OOB που αντιμετωπίζει την ευπάθεια CVE-2025-59287.

“Ένας πολύ περιορισμένος αριθμός μηχανημάτων που έχουν εγγραφεί σε Hotpatch έλαβαν την ενημέρωση πριν από τη διόρθωση του ζητήματος. Η ενημέρωση προσφέρεται πλέον μόνο σε μηχανήματα που δεν έχουν εγγραφεί για λήψη ενημερώσεων Hotpatch.” λέει η Microsoft. “Αυτό το ζήτημα επηρεάζει μόνο τις συσκευές Windows Server 2025 και τις εικονικές μηχανές (VM) που έχουν εγγραφεί για λήψη ενημερώσεων Hotpatch.”

Η Microsoft έχει σταματήσει να προσφέρει την ενημέρωση KB5070881 σε συσκευές Windows Server 2025 που είναι εγγεγραμμένες στο Hotpatch και δηλώνει ότι όσοι την έχουν ήδη εγκαταστήσει δεν θα λαμβάνουν πλέον ενημερώσεις Hotpatch τον Νοέμβριο και τον Δεκέμβριο.

Αντίθετα, θα τους προσφέρονται οι τακτικές μηνιαίες ενημερώσεις ασφαλείας, οι οποίες θα απαιτούν επανεκκίνηση, και θα ενταχθούν στη διάθεση της ενημέρωσης κώδικα μετά την εγκατάσταση της προγραμματισμένης γραμμής βάσης για τον Ιανουάριο του 2026.

Η νέα ενημέρωση ασφαλείας δεν παραβιάζει το hotpatching

Ευτυχώς, οι διαχειριστές που έχουν κατεβάσει μόνο την ενημέρωση σφαλμάτων και δεν την έχουν ακόμη αναπτύξει μπορούν να την εγκαταστήσουν την ενημερωμένη έκδοση ασφαλείας KB5070893 (κυκλοφόρησε μία ημέρα μετά το KB5070881 και σχεδιάστηκε ειδικά για να επιδιορθώσει το ελάττωμα CVE-2025-59287 χωρίς να σπάσει το hotpatching) μεταβαίνοντας στις Ρυθμίσεις > Windows Update και επιλέγοντας Παύση ενημερώσεων. Στη συνέχεια, πρέπει να καταργήσουν την παύση και να σαρώσουν για ενημερώσεις για να λάβουν τη σωστή ενημέρωση.

“Στα μηχανήματα που είναι εγγεγραμμένα σε hotpatch που δεν έχουν εγκαταστήσει αυτήν την ενημέρωση θα προσφέρεται η ενημερωμένη έκδοση ασφαλείας της 24ης Οκτωβρίου 2025 για τις υπηρεσίες Windows Server Update Services (KB5070893) επιπλέον της προγραμματισμένης ενημέρωσης γραμμής βάσης για τον Οκτώβριο του 2025 (KB5066835),» πρόσθεσε η Microsoft.

“Τα μηχανήματα που εγκαθιστούν το KB5070893 θα παραμείνουν “στο τρένο Hotpatch” και θα συνεχίσουν να λαμβάνουν ενημερώσεις Hotpatch τον Νοέμβριο και τον Δεκέμβριο. Μόνο τα μηχανήματα που έχουν ενεργοποιημένο το WSUS θα κληθούν να κάνουν επανεκκίνηση μετά την εγκατάσταση της Ενημερωμένης έκδοσης ασφαλείας, KB5070893.”

Για την αντιμετώπιση της ευπάθειας CVE-2025-59287 RCE, η Microsoft έχει επίσης απενεργοποιήσει την εμφάνιση λεπτομερειών σφάλματος συγχρονισμού στην αναφορά σφαλμάτων WSUS.

Την περασμένη εβδομάδα, η Microsoft αναγνώρισε ένα σφάλμα που εμπόδιζε τους χρήστες να εγκαταλείψουν τη Διαχείριση εργασιών των Windows 11 μετά την εγκατάσταση της προαιρετικής ενημέρωσης Οκτωβρίου 2025. Επιπλέον, διόρθωσε το Εργαλείο δημιουργίας πολυμέσων των Windows 11 (MCT) και επέλυσε σφάλματα ενημέρωσης 0x800F081F που επηρεάζουν τα συστήματα Windows 11 24H2 από τον Ιανουάριο.


Wiz

Είτε καθαρίζετε παλιά κλειδιά είτε τοποθετείτε προστατευτικά κιγκλιδώματα για κώδικα που δημιουργείται από AI, αυτός ο οδηγός βοηθά την ομάδα σας να χτίζει με ασφάλεια από την αρχή.

Πάρτε το φύλλο εξαπάτησης και αφαιρέστε τις εικασίες από τη διαχείριση μυστικών.



VIA: bleepingcomputer.com

Related Posts


Οι πρόσφατες ενημερώσεις των Windows προκαλούν προβλήματα σύνδεσης σε ορισμένους υπολογιστές
Security

Οι ενημερώσεις κώδικα έκτακτης ανάγκης του Windows Server διορθώνουν το σφάλμα WSUS με εκμετάλλευση PoC
Security

Η Microsoft διορθώνει προβλήματα συγχρονισμού του Windows Server Active Directory
Security
#Microsoft Hotpatch Windows Windows Server Windows Server 2025 WSUS Γνωστό Θέμα Ενεργή εκμετάλλευση Υπηρεσίες ενημέρωσης διακομιστή Windows
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΓιατί η Apple εξακολουθεί να βάζει υποδοχές ακουστικών σε MacBook, ακόμη και σε νέα μοντέλα
Next Article Το OpenAI και η Amazon υπογράφουν συμφωνία υπολογιστικού νέφους 38 δισεκατομμυρίων δολαρίων
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Νέα έρευνα αποκαλύπτει τη συμμαχία μεταξύ Qilin, DragonForce και LockBit
Security

Νέα έρευνα αποκαλύπτει τη συμμαχία μεταξύ Qilin, DragonForce και LockBit

19 Δεκεμβρίου 2025
Η Microsoft επιβεβαιώνει ότι το Teams είναι εκτός λειτουργίας και τα μηνύματα έχουν καθυστερήσει
Security

Η Microsoft επιβεβαιώνει ότι το Teams είναι εκτός λειτουργίας και τα μηνύματα έχουν καθυστερήσει

19 Δεκεμβρίου 2025
Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής
Security

Ευπάθεια Apache Log4j Επιτρέπει στους εισβολείς να παρεμποδίζουν ευαίσθητα δεδομένα καταγραφής

19 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;» Technology

«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;»

Marizas Dimitris20 Δεκεμβρίου 2025
«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!» Technology

«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!»

Marizas Dimitris20 Δεκεμβρίου 2025
Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς! Business

Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς!

Marizas Dimitris20 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;»

«Συναγερμός! Ο Δορυφόρος Starlink Κατευθύνεται Επικίνδυνα προς τη Γη – Τι Κρύβεται Πίσω από την Ανωμαλία;»

20 Δεκεμβρίου 2025
«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!»

«Αποκάλυψη: Η ηθοποιός του Bad Education Πρωταγωνιστεί στο Live Action Assassin’s Creed του Netflix!»

20 Δεκεμβρίου 2025
Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς!

Κίνα: Ανατροπή στον κόσμο των αυτοκινήτων – Πώς οι κινεζικές μάρκες σαρώνουν τους ευρωπαϊκούς δασμούς!

20 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.