Уязвимость CVE-2025-59287 в службе обновлений Windows Server Update Services (WSUS) стала объектом активного интереса хакеров. Исследователи из HawkTrace Security опубликовали PoC-код, что привело к увеличению атак. Уязвимость затрагивает сервера Windows с включённой ролью WSUS Server, позволяя злоумышленникам удалённо выполнять код без прав пользователя, получая доступ уровня SYSTEM. Microsoft выпустила обновления для всех поддерживаемых версий Windows Server и рекомендует их установить. Она также предложила временные меры защиты для организаций, не имеющих возможности немедленно установить патчи. В открытой сети выявлено около 2500 экземпляров уязвимых WSUS-серверов. National Cyber Security Centre Нидерландов подтвердил факты эксплуатации и предупредил об угрозе, связанной с открытыми портами.
