Киберпреступники атакуют корпоративные сети через уязвимости в WSUS с помощью легитимного инструмента Velociraptor

information security
Специалисты компании Huntress зафиксировали новую волну атак, в которой злоумышленники используют легитимный инструмент для цифровой криминалистики Velociraptor для получения удаленного доступа к корпоративным сетям.

Китайские хакеры атакуют корпоративные сети через уязвимость в WSUS: анализ новой кампании с ShadowPad

APT
Эксперты по кибербезопасности зафиксировали активную эксплуатацию критической уязвимости в Microsoft Windows Server Update Services (WSUS). Речь идет о CVE-2025-59287, позволяющей выполнять код с системными привилегиями.

Критическая уязвимость WSUS CVE-2025-59287: анализ пост-эксплуатационной активности

information security
В октябре 2025 года Microsoft раскрыла критическую уязвимость в своей службе Windows Server Update Service (WSUS), получившую идентификатор CVE-2025-59287. Исследовательская группа компании Darktrace проанализировала

Критическая уязвимость в службах обновления Windows Server: обнаружена активная эксплуатация CVE-2025-59287

information security
Эксперты по кибербезопасности обнаружили активную кампанию эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS), получившей идентификатор CVE-2025-59287.

Критическая уязвимость в Microsoft WSUS активно эксплуатируется злоумышленниками

information security
Корпоративные сети по всему миру оказались под угрозой из-за активной эксплуатации критической уязвимости в службах Windows Server Update Services (WSUS) - ключевом компоненте инфраструктуры управления обновлениями Microsoft.

Критическая уязвимость в WSUS: активные атаки с использованием CVE-2025-59287

information security
Эксплойт для уязвимости десериализации в Windows Server Update Services (WSUS) под идентификатором CVE-2025-59287 активно используется злоумышленниками в реальных атаках.

Критическая уязвимость в WSUS угрожает корпоративным инфраструктурам управления обновлениями

vulnerability
Корпорация Microsoft выпустила экстренный патч для устранения критической уязвимости удаленного выполнения кода в службах Windows Server Update Services (WSUS). Уязвимость, получившая идентификатор CVE-2025-59287

CISA предупреждает об активных атаках через уязвимости в Windows Server и Adobe Commerce

vulnerability
Агентство кибербезопасности и инфраструктурной безопасности США (CISA) объявило о включении двух новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).

Эксплуатация уязвимости в Windows Server Update Services позволяет выполнять удаленный код

information security
Компания Huntress зафиксировала активные атаки злоумышленников, использующих критическую уязвимость в службе Windows Server Update Services (WSUS). Уязвимость, получившая идентификатор CVE-2025-59287