Vulnรฉrabilitรฉ Windows Server Exploitรฉe : Le Malware ShadowPad Injectรฉ
Une faille critique dans Windows Server Update Services (WSUS) est la porte d’entrรฉe de cyberattaques rรฉcentes. Les pirates exploitent CVE-2025-59287 pour injecter un malware sophistiquรฉ nommรฉ ShadowPad. Ce danger fait encore une fois la dรฉmonstration dโune rรฉalitรฉ brรปlante : la gestion des vulnรฉrabilitรฉs nโest pas une option. La vulnรฉrabilitรฉ, corrigรฉe par Microsoft il y a ร peine un mois, a donnรฉ aux assaillants un accรจs ร distance en exรฉcutant du code malveillant avec les privilรจges systรจme. ShadowPad, un logiciel espion modulaire, est reliรฉ ร des acteurs รฉtatiques chinois. Leurs manลuvres sโappuient sur des outils Windows classiques comme certutil et curl pour passer entre les mailles du filet. Ces attaques frappent en prioritรฉ les infrastructures critiques qui utilisent WSUS pour la gestion des mises ร jour. Si vous administrez un parc Windows Server, cette alerte devrait rรฉveiller vos rรฉflexes dโancienne รฉcole sans dรฉtour. La maรฎtrise technique demeure la clรฉ contre ce genre de menace. Vulnรฉrabilitรฉ WSUSย : quand une faille critique bascule en incident majeur Le CVE-2025-59287…