I criminali informatici stanno sfruttando una vulnerabilità critica nel servizio di aggiornamento di Windows Server.
Una vulnerabilità in Windows Server Update Service sta attualmente facendo notizia. Questa vulnerabilità critica, già sfruttata dai criminali informatici, consente loro di assumere il controllo completo di un sistema. Microsoft ha risposto con patch urgenti, ma la minaccia rimane seria. Una vulnerabilità critica in WSUS che interessa gli hacker Windows Server Update Services (WSUS) è il cuore della gestione degli aggiornamenti nelle infrastrutture Microsoft. Questa volta, la vulnerabilità, nota come CVE-2025-59287, consente agli aggressori di eseguire codice da remoto senza alcuna autenticazione. Un incubo per qualsiasi amministratore di sistema che si rispetti! Huntress, un team di ricerca sulla sicurezza, ha già osservato attacchi alle reti client. Il metodo? Semplice ed efficace: gli hacker sfruttano una vulnerabilità nella deserializzazione di dati non sicuri per infiltrarsi in un server WSUS e lanciare i loro script dannosi. Si tratta di un attacco mirato; non è necessario essere un esperto di hacking. Questo mette in discussione la completa integrità dei sistemi che si basano su WSUS. La porta è…