[TLP:CLEAR] Microsoft Windows Server opravuje kritickú zraniteľnosť
Microsoft Windows Server opravuje kritickú zraniteľnosť [1].
Neautentizovanému vzdialenému útočníkovi je umožnené zaslaním špeciálne vytvorených serializovaných dát spôsobiť vykonávanie ľubovolného kódu. Zraniteľnosť je zneužiteľná len v prípade, že je povolená funkcionalita Windows Server Update Services (WSUS) a je dostupná aj pre nedôveryhodných používateľov [1].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:P/RL:O/RC:C
Viac informácií:
- CVE-2025-59287 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-502: Deserialization of Untrusted Data at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 14. 10. 2025.
Za CESNET-CERTS Martin Krajči dňa 24. 10. 2025.