This is How Hackers Hacked Windows Update Servers | CVE-2025-59287 Explained

79 подписчиков

12+
12+

1 просмотр

6 часов назад

ПожаловатьсяНарушение авторских прав

79 подписчиков

12+
12+

1 просмотр

6 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

1 просмотр

6 часов назад

👉 Скачайте шпаргалку «Полная хронология CVE (2010–2026)» прямо сейчас https://shop.motasem-notes.net/products/the-ultimate-cve-timeline-20102026-cheat-sheet 💡🚀 Заметки и шпаргалки по сертификации в области кибербезопасности https://buymeacoffee.com/notescatalog/extras https://shop.motasem-notes.net/collections/cyber-security-study-notes 🚀 Заметки по сертификации в области кибербезопасности (еще одна ссылка) https://buymeacoffee.com/notescatalog/extras 💡 Заметки по кибербезопасности | Доступ для участников https://buymeacoffee.com/notescatalog/membership 💡Конспекты лекций по THM SAL 1 https://buymeacoffee.com/notescatalog/e/451480 💡Заметки и шпаргалки по взлому Linux | V1 https://buymeacoffee.com/notescatalog/e/443261 💡Конспекты лекций команды Blue Team https://buymeacoffee.com/notescatalog/e/142868 🔥 Скачать БЕСПЛАТНЫЕ конспекты лекций по основам кибербезопасности https://buymeacoffee.com/notescatalog/e/290985 🔥Обзор https://motasem-notes.net/microsoft-wsus-cve-2025-59287-explained-detection-and-mitigation/ **** Хакеры взломали систему, которая обновляет Windows. В этом видео мы разбираем CVE-2025-59287, критическую уязвимость удаленного выполнения кода без аутентификации в Microsoft WSUS, которая активно используется злоумышленниками. Вы узнаете: Что такое WSUS и почему это важно Как на самом деле работает уязвимость (небезопасная десериализация) Кто её сейчас использует Как установить патчи, обнаружить уязвимости и защитить вашу среду Если ваш WSUS подключен к Интернету, это может быть самым срочным патчем, который вам когда-либо понадобится установить. Будьте в курсе: подпишитесь, чтобы получать больше подробностей о реальных уязвимостях нулевого дня, вредоносных кампаниях и анализе безопасности простым языком. *** Сотрудничество с брендами и спонсорство https://motasem-notes.net/advertise/ **** Магазин https://buymeacoffee.com/notescatalog/extras Patreon https://www.patreon.com/motasemhamdan Instagram https://www.instagram.com/motasem.hamdan.official/ LinkedIn [1]: https://www.linkedin.com/in/motasem-hamdan-7673289b/ [2]: https://www.linkedin.com/in/motasem-eldad-ha-bb42481b2/ Twitter https://twitter.com/ManMotasem Facebook https://www.facebook.com/motasemhamdantty/ TikTok https://www.tiktok.com/@motasemhamdan0 *** 00:00 - Введение: Удаленное выполнение кода в уязвимости нулевого дня WSUS 00:04 - Самая страшная уязвимость нулевого дня: Компрометация системы обновлений 00:10 - Что такое WSUS (Windows Server Update Services)? 00:36 - Как WSUS распространяет обновления по предприятиям 00:59 - Почему WSUS является центральной точкой доверия 01:04 - Когда хакеры взламывают сервер обновлений 01:16 - Обнаружение критической уязвимости WSUS RCE (октябрь 2025 г.) 01:26 - Для эксплуатации не требуется аутентификация 01:44 - Открытые порты WSUS = полная компрометация предприятия 01:57 - Потенциальные последствия: вредоносное ПО, горизонтальное перемещение, поддельные обновления 02:12 - Опасность: программы-вымогатели через вашу систему обновлений 02:21 - Упрощенный технический анализ 02:29 - Уязвимый компонент: обработка авторизационных cookie 02:42 - Объяснение уязвимости небезопасной десериализации 03:00 - Создание вредоносного авторизационного cookie 03:09 - Эксплуатация WSUS на Порты 8530 / 8531 03:22 - Выполнение кода злоумышленника от имени SYSTEM 03:31 - Небезопасная десериализация .NET в действии 03:40 - Эксплойт-код на GitHub и его использование в качестве оружия 03:52 - Полезные нагрузки атаки: зашифрованное в Base64 и распространяемое вредоносное ПО 04:01 - Пример: SkullID Stealer через эксплойт WSUS 04:12 - WSUS как первоначальный вектор доступа для компрометации домена 04:20 - Внеполосное обновление Microsoft (23 октября 2025 г.) 04:29 - Добавлено в список известных эксплуатируемых уязвимостей CISA 04:33 - Необновленные серверы остаются целями высокого риска 04:43 - Шаг 1: Немедленно установите обновление (Обновление безопасности Microsoft) 04:56 - Шаг 2: Изолируйте WSUS и заблокируйте ненадежные серверы Доступ 05:06 - Шаг 3: Поиск признаков компрометации 05:15 - Поиск подозрительных значений авторизационных файлов cookie 05:26 - Обнаружение процессов W3WP или WSUS, запускающих CMD 05:32 - Поиск необычных запланированных задач или служб 05:39 - Мониторинг исходящих соединений с неизвестными доменами 05:50 - Рассматривайте необычное поведение как полную компрометацию 05:54 - Восстановление и замена учетных данных в случае компрометации 06:02 - WSUS затрагивает все конечные точки Windows — без исключений 06:09 - Ссылка на блог: Правила Sigma, YARA и запросы Splunk 06:16 - Вопрос сообщества: Как ваша организация управляет обновлениями? 06:25 - Заключение и заключительные мысли

Название:

This is How Hackers Hacked Windows Update Servers | CVE-2025-59287 Explained

Категория:

Разное