Firma Microsoft udostępnia aktualizacje systemu Windows Server KB5070881, KB5070879 i KB5070884 w celu rozwiązania problemu CVE-2025-59287

Firma Microsoft udostępnia aktualizacje systemu Windows Server KB5070881, KB5070879 i KB5070884 w celu rozwiązania problemu CVE-2025-59287

Firma Microsoft wydała krytyczne poprawki zabezpieczeń dla systemu Windows Server

23 października 2025 roku firma Microsoft wprowadziła kluczowe poprawki awaryjne, usuwające istotną lukę w zabezpieczeniach umożliwiającą zdalne wykonanie kodu (RCE), która dotyczy wszystkich obsługiwanych wersji systemu Windows Server. Luki RCE są szczególnie niebezpieczne, ponieważ umożliwiają cyberprzestępcom zdalne wykonanie szkodliwego kodu, eliminując potrzebę fizycznego dostępu do zainfekowanych systemów.

Szczegóły podatności

Nowo zidentyfikowana luka w zabezpieczeniach, oznaczona jako CVE-2025-59287, dotyczy w szczególności usług Windows Server Update Services (WSUS).Firma Microsoft zapewnia jednak użytkowników, że serwery bez roli serwera WSUS nie są podatne na tę lukę. Ta aktualizacja poza pasmem (OOB) to drugie wydanie awaryjne w tym miesiącu i ma charakter zbiorczy. Oznacza to, że administratorzy i użytkownicy nie muszą instalować wcześniejszych aktualizacji przed wdrożeniem najnowszej poprawki.

Rekomendacja firmy Microsoft

Firma Microsoft podkreśliła znaczenie tej aktualizacji, stwierdzając:

Dzisiaj, 23 października 2025 r., wydano aktualizację poza pasmem (OOB), która rozwiązuje ten problem. Jest to aktualizacja zbiorcza, więc nie trzeba instalować żadnych poprzednich aktualizacji przed jej zainstalowaniem, ponieważ zastępuje ona wszystkie poprzednie aktualizacje dla wersji, których dotyczy problem. Jeśli nie zainstalowano jeszcze aktualizacji zabezpieczeń systemu Windows z października 2025 r., zalecamy zainstalowanie tej aktualizacji poza pasmem.

Lista wersji, których dotyczy problem

Niniejsza aktualizacja awaryjna obejmuje następujące wersje systemu Windows Server:

  • Windows Server 2025 (KB5070881)

  • Windows Server, wersja 23H2 (KB5070879)

  • Windows Server 2022 (KB5070884)

  • Windows Server 2019 (KB5070883)

  • Windows Server 2016 (KB5070882)

  • Windows Server 2012 R2 (KB5070886)

  • Windows Server 2012 (KB5070887)

Automatyczna instalacja aktualizacji

Należy pamiętać, że aktualizacje te zostaną automatycznie pobrane i zainstalowane, co usprawni proces zarządzania poprawkami i zapewni ochronę systemów przed potencjalnymi zagrożeniami.

Więcej informacji znajdziesz tutaj, w źródle.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *