Microsoft ha emitido actualizaciones de seguridad de emergencia para corregir una vulnerabilidad crítica en Windows Server Update Services (WSUS), identificada como CVE-2025-59287. Esta vulnerabilidad, con una puntuación CVSS de 9.8, permite la ejecución remota de código por parte de atacantes no autenticados, lo que significa que pueden tomar control de los sistemas afectados sin necesidad de credenciales. La explotación activa de esta vulnerabilidad ya está en curso, lo que aumenta significativamente el riesgo para las organizaciones.
La vulnerabilidad reside en la deserialización insegura de datos no confiables en WSUS, específicamente en el manejo de objetos AuthorizationCookie. Un atacante podría enviar una solicitud maliciosa que desencadene esta deserialización, permitiendo la ejecución de código arbitrario con privilegios SYSTEM.
Investigadores de seguridad han observado que los atacantes están aprovechando esta vulnerabilidad para desplegar payloads codificados en Base64 que, al ser ejecutados, recopilan información sensible sobre la red y los usuarios, y la exfiltran a servidores controlados por los atacantes.
Microsoft recomienda encarecidamente a los administradores de sistemas aplicar las actualizaciones de seguridad lo antes posible. En caso de no poder aplicar el parche de inmediato, se sugieren las siguientes medidas de mitigación:
* Deshabilitar el rol de servidor WSUS (si está habilitado).
* Bloquear el tráfico entrante a los puertos 8530 y 8531 en el firewall del host.
Es importante destacar que estas medidas son solo temporales y no deben ser revertidas hasta que la actualización de seguridad haya sido instalada y el sistema reiniciado.
Dada la gravedad de la vulnerabilidad y la existencia de pruebas de concepto (PoC) y la explotación activa, la U.S. Cybersecurity and Infrastructure Security Agency (CISA) ha añadido la vulnerabilidad CVE-2025-59287 a su catálogo de vulnerabilidades explotadas conocidas (KEV), exigiendo a las agencias federales que la resuelvan antes del 14 de noviembre de 2025.
Fuente original: Ver aquí