Újabb Windows Server-baki: a WSUS már támadások célpontja

Újabb Windows Server-baki: a WSUS már támadások célpontja
A Windows Server Update Services (WSUS) kritikus sérülékenységét már aktívan kihasználják támadók, és a hiba kihasználásához szükséges kód is szabadon elérhető az interneten. A probléma főként azokat a Windows-szervereket érinti, amelyek WSUS-kiszolgálóként frissítéseket osztanak meg a vállalaton belül más WSUS-szervereknek – ez az opció alapértelmezetten nincs bekapcsolva.

Súlyos jogosultság – egyszerű támadás

A biztonsági rés lehetővé teszi a kiberbűnözők számára, hogy távolról, rendszergazdai jogosultsággal futtassanak kártékony kódot, ráadásul ehhez semmilyen felhasználói interakció vagy speciális jogosultság nem szükséges. A sérülékenység akár „féregként” is terjedhet több WSUS-szerver között, ha több ilyen frissítőszerver található a vállalati hálózaton.

Frissítési roham – vagy gyors letiltás?

A Microsoft már kiadta a javítócsomagot minden érintett Windows Server-verzióra (2012-től egészen a várható 2025-ös kiadásig). Az adminisztrátoroknak sürgősen ajánlott frissíteni, de ha ez nem megoldható, a WSUS-szerepkör letiltása is átmenetileg segíthet kizárni a támadási lehetőséget.

Már folynak a támadások

Az elmúlt napokban több biztonsági cég is megerősítette, hogy megkezdődtek a valódi támadások. Hollandiában és Németországban együtt már 350 érintett WSUS-szervert találtak, világszerte pedig körülbelül 2500 nyitott példányt. Az amerikai Huntress cég arról számolt be, hogy október 23-tól tucatnyi szervert támadtak meg olyan parancsokkal, amelyekkel begyűjtötték a rendszeren belüli felhasználóneveket, hálózati beállításokat és tartományi információkat, majd ezeket egy webhook-címre küldték el.


Nő a veszély

A holland kibervédelmi központ arra figyelmeztet, hogy bár a WSUS-szerverek ritkán érhetők el közvetlenül az internetről, a nyilvánosan elérhető PoC-kód jelentősen növeli a támadások valószínűségét. A Microsoft szerint a hiba kiemelten magas kockázatú, azonban a hivatalos álláspontban még nem szerepel, hogy széles körű támadások folynának.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te rábíznád a szervered biztonságát egy automatikus frissítésre?
  • Mit tennél, ha a rendszeredet ilyen támadás érné?
  • Szerinted fontos azonnal intézkedni vagy várnál még néhány napot?



Legfrissebb posztok

MA 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 22:01

Élesztősejtekből szupernövénygyárat csinálnak

A Kaliforniai Egyetem kutatói új módszert találtak, amellyel az élesztősejtek sokkal hatékonyabban tudnak értékes növényi vegyületeket előállítani...

MA 21:59

A rostokból az emésztőrendszered több kalóriát is kinyerhet

Testünk bélrendszerében egy rejtett világ működik: milliárdnyi mikroba segít a táplálék feldolgozásában, ám egy különös szereplő mind közül kiemelkedik...



MA 21:31

Trump új bálterme, végre igazi bulik lehetnek a Fehér Házban

🎈 Az Egyesült Államok fővárosában egy szokatlan építkezés tartja izgalomban a közvéleményt: a Fehér Ház East Wing részlegének bontása satufékkel állította meg a megszokott rendet Washingtonban...



MA 21:01

Új sebezhetőséget használnak ki a támadók a Windows Serveren, egyre nagyobb a pánik

Egy súlyos, 9,8-as, kritikus besorolású sérülékenységet fedeztek fel a Windows Server Update Services (WSUS) rendszerében, amely a 2012 és 2025 között kiadott verziókat is érinti...

MA 20:59

Az ENSO könnyebben előrejelezhető, de veszélyesebbé válhat a felmelegedés miatt

Az éghajlatkutatók egy új tanulmánya szerint az El Niño és a La Niña erősebbé, ugyanakkor jóval kiszámíthatóbbá válhatnak, ahogy a bolygó felmelegszik...



MA 20:29

Az EA az MI új fegyverével készül játékokat fejleszteni

Az Electronic Arts új szintre lép a játékfejlesztésben: partnerséget kötött a Stability AI-val, vagyis a Stable Diffusion mögött álló céggel...



MA 20:02

Meddig terjed az MI kreativitása, 9 izgalmas ChatGPT képgeneráló ötlet

2025 márciusában a ChatGPT minden ingyenes felhasználó számára elérhetővé tette a képgeneráló funkciókat, amellyel pillanatok alatt lehet saját képeket létrehozni vagy szerkeszteni...



MA 19:59

Egy jelszó csapdájában: a britek nagy része veszélyben

🔒 Milliók teszik ki magukat komoly veszélynek az Egyesült Királyságban, mivel ugyanazt a jelszót használják minden fiókjukhoz...

MA 19:30

Az állandó fájdalom visszaveti a gyerekek iskolai eredményeit

🙁 Az új kutatások szerint a krónikus fájdalommal élő gyerekek rosszabbul teljesítenek az iskolai sztenderdizált felméréseken, ráadásul több órát hiányoznak, és gyakrabban küzdenek szorongással, depresszióval...

MA 19:01

Az excimerlézer, ami végre elfér a hátizsákban

💼 Egy kutatócsoport áttörést ért el a kompakt excimerlézerek tervezésében: sikerült egy termosz méretű készüléket megalkotniuk, amely kiváló teljesítményre képes...

MA 19:00

Az óceánok vándorait veszélyezteti a klímaváltozás

Az éghajlatváltozás soha nem látott mértékben borítja fel a bálnák és a delfinek évezredek alatt finoman kialakult vándorlását, és veszélyezteti a tengeri emlősök túlélését...



MA 18:30

Az ólommérgezés lehetett a neandervölgyiek titkos fegyvere?

Az emberi faj és közeli rokonai már 2 millió éve ki vannak téve az ólom hatásainak, ám csak most derült fény arra, hogy ez a toxikus fém az evolúció egyik kulcsfontosságú tényezője lehetett...



MA 18:01

Most kiderül, tényleg jobb programozó az MI az embernél

A kaliforniai UC Berkeley számítógéptudósai olyan új MI-alapú algoritmusokat fejlesztettek, amelyek mélyen átalakíthatják a számítástechnikai rendszerek kutatását és optimalizálását...



MA 18:01

A Cloudflare automatikusan megállította az npm elleni támadást

2025 szeptemberének elején komoly támadás érte az egyik legnagyobb JavaScript-csomagtárat, az npm-et...



MA 17:30

Az európai rendőrök lebuktatták a 49 milliós átverőhálózatot

👮 Európai rendőri erők nagyszabású nemzetközi akcióval számoltak fel egy kiberbűnöző hálózatot, amely 49 millió hamis online fiókot hozott létre különféle közösségi és kommunikációs platformokon csalási célokra...



MA 17:02

A Waymo önvezető taxijai felkészültek a télre?

❄ A havas és jeges utak komoly kihívások elé állítják az önvezető autókat...



MA 16:31

Új módszerrel bárki hozzájuthat a legerősebb védelemhez

🔒 A COVID–19 vagy a Zika járványai megmutatták, mennyire nehéz lépést tartani a fertőző betegségek rohamos terjedésével...



MA 16:00

Az elkerülhetetlen vegyszermaradvány: mindenhova jut a permet

Európa tíz országában, 641 résztvevő bevonásával készült kutatás azt vizsgálta, hogyan éri az embereket peszticid- (növényvédőszer-) terhelés a mindennapokban...