tgoop.com/ITSecurityComputer/26560
Create:
Last Update:
Last Update:
🛑 انتشار PoC Exploit برای آسیبپذیری حیاتی در WSUS
◀️یک PoC Exploit برای آسیبپذیری بحرانی در سرویس WSUS مایکروسافت منتشر شده است که به مهاجم بدون احراز هویت اجازه میدهد کد دلخواه را با سطح دسترسی SYSTEM روی سرورهای آسیبپذیر اجرا کند.
◀️این آسیبپذیری با شناسه CVE-2025-59287 و امتیاز CVSS 9.8 شناسایی شده و ناشی از ضعف در فرآیند deserialization دادههای غیرقابل اعتماد در بخش AuthorizationCookie است.
◀️مایکروسافت این نقص را در Patch Tuesday اکتبر 2025 اصلاح کرده است. بهرهبرداری موفق میتواند زیرساخت بهروزرسانی سازمانی را کاملاً در معرض خطر قرار دهد و منجر به تسلط کامل مهاجم بر سرور WSUS شود.
https://gist.github.com/hawktrace/880b54fb9c07ddb028baaae401bd3951
@ITSecurityComputer
BY SecurityComputer
Share with your friend now:
tgoop.com/ITSecurityComputer/26560
