
آسیب پذیری بحرانی در Windows Server Update Servicesمایکروسافت نسخه اضطراری برای رفع یک آسیب پذیری با شدت امتیاز 9. 8 (CVE-2025-59287) در سرویس به روزرسانی ویندوز (WSUS) منتشر کرد که در حال حاضر در فضای واقعی مورد حمله قرار گرفته است. - به گزارش سرویس علم و فناوری تابناک، شرکت مایکروسافت تأیید کرده است که یک نقص امنیتی حیاتی در سرویس Windows Server Update Services (WSUS) شناسایی شده که امکان اجرای کد از راه دور را برای مهاجمان فراهم می آورد. این نقص با شناسه CVE-2025-59287 و امتیاز شدت 9. 8 (از 10) درجه بندی شده است. ویژگی های مهم این حمله عبارتند از: نسخه های متعددی از ویندوز سرور، شامل ویندوز سرور 2012، 2012 R2، 2016، 2019، و 2022 تحت تأثیر قرار گرفته اند. نسخه به روزرسانی برای نخستین بار در جریان Patch Tuesday منتشر شده بود، اما مشخص شد که نسخه اولیه به اندازه کافی ایمن نبوده و مایکروسافت به سرعت یک بروزرسانی اضطراری out-of-band صادر کرده است. مهاجمان پیش از عرضه کامل وصله، از این ضعف استفاده کرده اند؛ لذا ریسک واقعی برای سرورها و سازمان ها بالاست. توصیه های مایکروسافت و نکات اجرایی برای سازمان ها مایکروسافت توصیه کرده که پس از نصب بروزرسانی، سیستم را ری استارت کنند تا تغییرات به صورت کامل اعمال شوند. برچسب ها: مایکروسافت - آسیب پذیری - ویندوز - نسخه - سرویس - شرکت مایکروسافت - اضطراری |
آخرین اخبار سرویس: |