微软近日为Windows Server发布紧急安全更新,修复编号CVE-2025-59287的远程代码执行漏洞。该漏洞影响启用WSUS服务器角色的系统,攻击者无需权限即可通过特制事件触发反序列化过程,获取SYSTEM级别权限控制服务器。 由于漏洞概念验证代码已公开,微软建议受影响用户立即安装对应系统更新。若无法及时更新,可通过禁用WSUS角色或防火墙屏蔽8530/8531端口进行临时防护。该功能默认处于关闭状态,仅手动开启的用户面临威胁。

扫码关注二维码
2025-10-17 20:55
2025-10-17 17:50
2025-10-17 15:10
2025-10-17 10:10
2025-10-17 13:48
2025-10-17 09:27
扫码加入社群
扫一扫
关注亿恩公众号