Firma Microsoft wydała krytyczne poprawki zabezpieczeń dla systemu Windows Server
23 października 2025 roku firma Microsoft wprowadziła kluczowe poprawki awaryjne, usuwające istotną lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu (RCE), która dotyczy wszystkich obsługiwanych wersji systemu Windows Server. Luki RCE są szczególnie niebezpieczne, ponieważ umożliwiają cyberprzestępcom zdalne wykonanie szkodliwego kodu, eliminując potrzebę fizycznego dostępu do zainfekowanych systemów.
Szczegóły podatności
Nowo zidentyfikowana luka w zabezpieczeniach, oznaczona jako CVE-2025-59287, dotyczy w szczególności usług Windows Server Update Services (WSUS).Firma Microsoft zapewnia jednak użytkowników, że serwery bez roli serwera WSUS nie są podatne na tę lukę. Ta aktualizacja poza pasmem (OOB) to drugie wydanie awaryjne w tym miesiącu i ma charakter zbiorczy. Oznacza to, że administratorzy i użytkownicy nie muszą instalować wcześniejszych aktualizacji przed wdrożeniem najnowszej poprawki.
Rekomendacja firmy Microsoft
Firma Microsoft podkreśliła znaczenie tej aktualizacji, stwierdzając:
Dzisiaj, 23 października 2025 r., wydano aktualizację poza pasmem (OOB), która rozwiązuje ten problem. Jest to aktualizacja zbiorcza, więc nie trzeba instalować żadnych poprzednich aktualizacji przed jej zainstalowaniem, ponieważ zastępuje ona wszystkie poprzednie aktualizacje dla wersji, których dotyczy problem. Jeśli nie zainstalowano jeszcze aktualizacji zabezpieczeń systemu Windows z października 2025 r., zalecamy zainstalowanie tej aktualizacji poza pasmem.
Lista wersji, których dotyczy problem
Niniejsza aktualizacja awaryjna obejmuje następujące wersje systemu Windows Server:
-
Windows Server 2025 (KB5070881)
-
Windows Server, wersja 23H2 (KB5070879)
-
Windows Server 2022 (KB5070884)
-
Windows Server 2019 (KB5070883)
-
Windows Server 2016 (KB5070882)
-
Windows Server 2012 R2 (KB5070886)
-
Windows Server 2012 (KB5070887)
Automatyczna instalacja aktualizacji
Należy pamiętać, że aktualizacje te zostaną automatycznie pobrane i zainstalowane, co usprawni proces zarządzania poprawkami i zapewni ochronę systemów przed potencjalnymi zagrożeniami.
Więcej informacji znajdziesz tutaj, w źródle.
Dodaj komentarz