Một lỗ hổng tưởng chừng đã được vá trong Windows Server Update Services (WSUS) vào Patch Tuesday ngày 14/10/2025 lại khiến Microsoft phải tung thêm bản vá khẩn chỉ sau 9 ngày. CVE-2025-59287 đang được giới an ninh mạng gọi là “vua lì đòn” vì liên tục thách thức các bản cập nhật và thực tế đã bị...
Một PoC công khai vừa tiết lộ lỗ hổng nghiêm trọng trong Windows Server Update Services, mang mã CVE-2025-59287. Lỗ hổng cho phép thực thi mã từ xa với quyền SYSTEM trên máy chủ WSUS và việc PoC xuất hiện đồng nghĩa với rủi ro khai thác trong thực tế tăng cao.
Vấn đề bắt nguồn từ cách WSUS xử...