🔥 В сообществе ИБ разгорелась путаница вокруг критической уязвимости в WSUS — CVE-2025-59287 с оценкой CVSS 9.8. Проблема в том, что исследователи из HawkTrace изначально опубликовали разбор эксплуатации с неправильными техническими деталями. Оказалось, что авторы случайно взяли шаги эксплуатации из старой статьи про CVE-2023-35317, хотя анализировали совершенно другую уязвимость — CVE-2025-59287. Позже они исправили ошибку и вынесли корректный анализ свежей CVE в отдельную публикацию. Но было уже поздно — некорректная информация разошлась по репостам и вызвала серьезную путаницу в сообществе. Обе уязвимости касаются десериализации недоверенных данных в Windows Server Update Services, но механизмы эксплуатации кардинально разные. CVE-2025-59287 позволяет неавторизованному удаленному злоумышленнику выполнить код на сервере через специально сформированное событие. Технические детали — в отчёте. Выводы — выше. Классический пример того, как быстрое копирование контента без проверки может дезинформировать всю индустрию. В критичных вопросах безопасности лучше дождаться официальных источников, чем тиражировать ошибки. Источник: habr_infosec #CVE202559287 #WSUS #Windows #десериализация @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.