Újabb Windows Server-baki: a WSUS már támadások célpontja

Újabb Windows Server-baki: a WSUS már támadások célpontja
A Windows Server Update Services (WSUS) kritikus sérülékenységét már aktívan kihasználják támadók, és a hiba kihasználásához szükséges kód is szabadon elérhető az interneten. A probléma főként azokat a Windows-szervereket érinti, amelyek WSUS-kiszolgálóként frissítéseket osztanak meg a vállalaton belül más WSUS-szervereknek – ez az opció alapértelmezetten nincs bekapcsolva.

Súlyos jogosultság – egyszerű támadás

A biztonsági rés lehetővé teszi a kiberbűnözők számára, hogy távolról, rendszergazdai jogosultsággal futtassanak kártékony kódot, ráadásul ehhez semmilyen felhasználói interakció vagy speciális jogosultság nem szükséges. A sérülékenység akár „féregként” is terjedhet több WSUS-szerver között, ha több ilyen frissítőszerver található a vállalati hálózaton.

Frissítési roham – vagy gyors letiltás?

A Microsoft már kiadta a javítócsomagot minden érintett Windows Server-verzióra (2012-től egészen a várható 2025-ös kiadásig). Az adminisztrátoroknak sürgősen ajánlott frissíteni, de ha ez nem megoldható, a WSUS-szerepkör letiltása is átmenetileg segíthet kizárni a támadási lehetőséget.

Már folynak a támadások

Az elmúlt napokban több biztonsági cég is megerősítette, hogy megkezdődtek a valódi támadások. Hollandiában és Németországban együtt már 350 érintett WSUS-szervert találtak, világszerte pedig körülbelül 2500 nyitott példányt. Az amerikai Huntress cég arról számolt be, hogy október 23-tól tucatnyi szervert támadtak meg olyan parancsokkal, amelyekkel begyűjtötték a rendszeren belüli felhasználóneveket, hálózati beállításokat és tartományi információkat, majd ezeket egy webhook-címre küldték el.


Nő a veszély

A holland kibervédelmi központ arra figyelmeztet, hogy bár a WSUS-szerverek ritkán érhetők el közvetlenül az internetről, a nyilvánosan elérhető PoC-kód jelentősen növeli a támadások valószínűségét. A Microsoft szerint a hiba kiemelten magas kockázatú, azonban a hivatalos álláspontban még nem szerepel, hogy széles körű támadások folynának.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te rábíznád a szervered biztonságát egy automatikus frissítésre?
  • Mit tennél, ha a rendszeredet ilyen támadás érné?
  • Szerinted fontos azonnal intézkedni vagy várnál még néhány napot?



Legfrissebb posztok

MA 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...



MA 11:01

Fémdarabot találtál a Coládban? Ezeket dobd ki!

Háromféle Coca-Cola üdítőt hívott vissza a gyártó az Egyesült Államokban, miután kiderült, hogy fém szennyeződés kerülhetett néhány dobozba...



MA 10:58

Az európai kormányok titkosítást követelnek, de minket megfigyelnének

🔒 Adatbiztonság, kommunikációvédelem és erős titkosítás – ezek a szavak hangzottak el leggyakrabban a múlt héten Strasbourgban, a Matrix-konferencián...

MA 10:49

Az Oreo gyártója MI-re bízza a reklámjait

🍪 A Mondelez – az Oreo és a Cadbury csokoládék gyártója – új generatív MI-eszközt vezet be, amellyel várhatóan 30–50%-kal csökkenti a reklám- és tartalomgyártás költségeit...

MA 10:41

Az űrviharok valós veszélyei, szimulációkkal készülnek a katasztrófákra

🌌 A napviharok ma már mindennapos beszédtéma az űriparban, hiszen technológiai fejlődésünk hihetetlen ütemben zajlik, ám ezzel együtt nő sérülékenységünk is az űrből érkező veszélyekkel szemben...



MA 10:33

Az első motoros cipő: a Nike meghajtott lábbelije

A Nike újabb őrülettel állt elő: bemutatták a világ első motoros lábbelijét, amelynek célja, hogy a gyalogláshoz és a kocogáshoz is elektromos rásegítést adjon...



MA 10:24

Az új Firefox-szabály: minden kiegészítő árulja el, mit gyűjt

🔍 A Mozilla szigorítja az adatgyűjtés átláthatóságát a Firefox böngészőben: november 3-tól minden új kiegészítő fejlesztőjének nyilatkoznia kell, hogy az adott bővítmény gyűjt-e vagy megoszt-e személyes felhasználói adatokat harmadik féllel...

MA 10:18

Az új Halo, a Kampány Evolved most tényleg tarol?

🎮 Különösen fontos kiemelni, hogy huszonötödik évfordulójára teljes remake-et kap a Halo: Combat Evolved (Halo: Combat Evolved), amely 2026-ban érkezik Xbox Series X/S-re, PC-re, és először PlayStation 5-re is...

MA 10:09

Álhalálhírekkel törik fel a LastPass jelszótárait

🕵 Október közepe óta a LastPass felhasználói komoly adathalász-hullámmal néznek szembe. Egy pénzéhes hackercsoport, az UNC5356, ügyesen kihasználja a vállalat öröklési folyamatát, és úgy próbál hozzáférni a jelszótárakhoz, hogy hamis halotti anyakönyvi kivonatra hivatkozva kér hozzáférést a fiókokhoz – mintha azt egy családtag indította volna...



MA 10:01

Új korszak kezdődik a WhatsAppnál, csak a Meta MI marad

🚀 Jövő januártól a WhatsApp minden rivális, általános célú MI-chatbotot – köztük a ChatGPT-t és a Perplexityt – kitilt a platformról...



MA 09:49

Az Apple-re milliárdos büntetés vár a brit App Store-ügyben

💸 Az Apple akár 690 milliárd forintot is fizethet azt követően, hogy elveszítette a brit versenyjogi pert, amelyben azzal vádolták, hogy a zárt App Store-rendszerével túlárazta szolgáltatásait a fejlesztők és a felhasználók kárára...



MA 09:42

Az újabb madárinfluenza-hullám komoly veszélyt jelent

Az idei nyáron szinte eltűntnek hitt madárinfluenza újra visszatért az Egyesült Államokba, és ez nemcsak a szárnyasokat, hanem a tejhasznú szarvasmarhákat is érinti...

MA 09:32

Az Apple texasi MI-szervereket kezd szállítani: tényleg amerikai?

Az Apple elindította első, Texasban gyártott MI-szervereinek szállítását, amelyek a vállalat Apple Intelligence és Private Cloud Compute szolgáltatásait hajtják majd...



MA 09:25

A Tesla új „Őrült Max” üzemmódja bajba sodorhatja a sofőröket

A Tesla legutóbbi szoftverfrissítése két új vezetési üzemmódot hozott az évek óta vitatott teljesen önvezető (FSD, full self-driving) rendszerhez...



MA 09:17

Kik azok az MI-natív munkavállalók, és miért van rájuk ekkora szükség?

🤓 Az utóbbi hetekben a Meta jelentős létszámleépítéseket jelentett be: elsősorban azokat érinti, akik MI-termékeken, kutatáson vagy infrastruktúrán dolgoztak...



APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/25

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Online Piano Atlas (iPhone/iPad)Az OPA, az első és egyetlen Online Zongora Atlasz, lehetővé teszi, hogy könnyedén megtudd hangszered korát és származási helyét, legyen szó bármilyen típusú zongoráról...



MA 09:09

Az elavult WordPress-bővítmények miatt támadás alatt a weboldalak

🔴 Tömeges hackertámadások érik a WordPress-oldalakat, amelyek elavult GutenKit és Hunk Companion bővítményeket használnak...



MA 09:01

Az MI most tényleg lenyomja a szuperszámítógépeket?

A Google Quantum MI kutatói újabb áttörést jelentettek be: Willow nevű kvantumprocesszoruk egy fizikai problémát több ezerszer gyorsabban oldott meg, mint a világ legerősebb hagyományos szuperszámítógépei...



MA 08:56

Az áramsokkot most már tényleg a nap és a szél bírja Texasban

Texasban 2025-ben soha nem látott magasságba ugrott az áramigény, de a megújuló energiák sikerrel vették az akadályt...