Корпорация Microsoft анонсировала экстренное обновление для Windows Server, о чем сообщило издание Forbes. Это внеплановое обновление направлено на устранение уязвимости CVE-2025-59287, о которой в середине октября предупредили специалисты Агентства по кибербезопасности и защите инфраструктуры США. Проблема затрагивает в первую очередь серверную версию Windows, но также может касаться и пользователей Windows 10 и Windows 11.
Уязвимость предоставляет злоумышленникам возможность удаленно выполнять определенный код на затронутых устройствах, особенно в тех случаях, когда не активирована функция WSUS. В Microsoft подчеркнули важность обновления для защиты пользователей от потенциальных атак.
Специалист по безопасности Бенджамин Харрис из компании watchTowr отметил, что CVE-2025-59287 является распространенной уязвимостью; его команда зафиксировала около восьми тысяч попыток атак на устройства с Windows. По его словам, хакеры нацеливались даже на крупные известные компании.
Также стоит отметить, что в конце октября Microsoft выпустила срочное обновление для Windows 11, чтобы решить проблему с неработающими клавиатурой и мышью в режиме восстановления Windows (WinRE).