ویندوز سرور (Windows Server) تحت حمله قرار گرفته است، هم اکنون اقدام کنید. این خبری است که بلافاصله پس از انتشار یک به روزرسانی امنیتی اضطراری برای مرورگر کروم توسط گوگل، منتشر شده است. مایکروسافت اکنون یک وصله اضطراری برای یک آسیب پذیری حیاتی ویندوز را تأیید کرده است. اقدام فوری بسیار حیاتی است زیرا آژانس امنیت سایبری و زیرساخت (CISA) هشدار داده است که حملات از هماکنون آغاز شدهاند. در اینجا چیزی است که باید در مورد CVE-2025-59287 بدانید و انجام دهید.
مایکروسافت به روزرسانی امنیتی اضطراری را برای کاربران ویندوز سرور تأیید کرد
به گزارش بخش اخبار فناوری زوم تک به نقل از فوربز (Forbes)، کمتر از یک هفته پس از آنکه CISA هشداری برای آژانسهای فدرال جهت بهروزرسانی ویندوز سرور، ویندوز ۱۰ و ویندوز ۱۱ به دلیل حملات مداوم به «بلاک پیام سرور» (SMB) صادر کرد، صاعقه دو بار به کاربران ویندوز سرور اصابت کرده است. اکنون CISA تأیید کرده است که حملات در حال انجام هستند و از آسیبپذیری CVE-2025-59287 سوءاستفاده میکنند؛ یک آسیبپذیری حیاتی در سرویس بهروزرسانی سرور ویندوز (WSUS) که میتواند به یک هکر امکان اجرای کد مخرب از راه دور (Remote Code Execution) را از طریق شبکه بدهد.
مایکروسافت اعلام کرد: «نقش سرور WSUS به طور پیشفرض در سرورهای ویندوز فعال نیست. سرورهای ویندوز که نقش سرور WSUS را فعال نکردهاند، در برابر این آسیبپذیری ایمن هستند. اگر نقش سرور WSUS فعال باشد، سرور آسیبپذیر خواهد شد، مگر اینکه وصله (fix) قبل از فعال شدن نقش سرور WSUS نصب شود.»
هشدار جدی CISA: فقط دو هفته فرصت دارید
در همین حال، CISA هشداری صادر کرده و به آژانسهای فدرال خاص تحت یک دستورالعمل الزامآور، فقط دو هفته فرصت داده است تا از انجام این کار اطمینان حاصل کنند. آژانس امنیت آمریکا همچنین گفت که «به شدت از سازمانها میخواهد تا راهنمایی بهروز شده مایکروسافت در مورد آسیبپذیری اجرای کد از راه دور در سرویس بهروزرسانی سرور ویندوز را پیادهسازی کنند، در غیر این صورت با خطر دستیابی یک عامل احراز هویت نشده به اجرای کد از راه دور با امتیازات سیستمی مواجه خواهند شد.»
اقدامات توصیه شده توسط CISA
CISA اقدامات زیر را توصیه میکند:
- سرورهایی را که در حال حاضر برای بهرهبرداری آسیبپذیر پیکربندی شدهاند، شناسایی کنید.
- بهروزرسانی امنیتی خارج از چرخه (out-of-band) منتشر شده در ۲۳ اکتبر ۲۰۲۵ را بر روی تمام سرورهای شناسایی شده اعمال کنید.
- سرورهای WSUS را پس از نصب برای تکمیل کاهش خطر، راهاندازی مجدد (Reboot) کنید.
- اگر نمیتوانید در حال حاضر بهروزرسانی کنید، توصیه میشود که نقش سرور WSUS غیرفعال شود و ترافیک ورودی به پورتهای ۸۵۳۰ و ۸۵۳۱ در فایروال میزبان مسدود شود.
مایکروسافت گفت که مهم است مدیران ویندوز سرور «هیچ یک از این راهحلهای موقت را تا پس از نصب بهروزرسانی لغو نکنند.» میدانم که آخر هفته است، اما هی، شما میدانید که چه کاری باید انجام دهید.




نظرات در مورد : اقدام فوری: مایکروسافت به روزرسانی اضطراری ویندوز را همزمان با شروع حملات منتشر کرد