Microsoft анонсировала выпуск внепланового обновления для устранения критической уязвимости в службе обновления Windows Server (WSUS). Это обновление было выпущено перед выходными, когда многие администраторы могут иметь запланированные работы по обслуживанию. Уязвимость, указанная как максимальной степени "Критическая", затрагивает версии Windows Server с 2012 по 2025 год. Она позволяет неаутентифицированным злоумышленникам выполнять произвольный код из-за небезопасной десериализации недоверенного кода. WSUS — это механизм для управления обновлениями Windows на сервере. Несмотря на то что он все еще поддерживается, Microsoft подтвердила, что дальнейшая разработка WSUS приостановлена. Проблема с уязвимостью происходит из-за устаревшего механизма сериализации. В то время как WSUS остается на поддержке, Microsoft рекомендовала перейти на облачный сервис Intune. Анализируя возникшую ситуацию, Microsoft настоятельно рекомендует администраторам, которые не могут сразу применить обновление,
Microsoft выпустил внеплановое обновление для устранения уязвимости WSUS
24 октября 202524 окт 2025
1 мин