Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)
tehnologija obramba

Microsoft izdal nujni popravek za aktivno izkoriščano ranljivost WSUS (CVE-2025-59287)

Microsoft je izdal nujen varnostni popravek za odpravo kritične ranljivosti oddaljene izvedbe kode (RCE) v storitvi Windows Server Update Services (WSUS), označene kot CVE-2025-59287. Ranljivost naj bi bila aktivno izkoriščana, zato je Microsoft izdal popravek izven rednega cikla posodobitev. Objavljen je bil tudi dokaz koncepta (PoC) izkoriščanja. WSUS je orodje, ki organizacijam pomaga pri upravljanju posodobitev.

Izvorni članki

Microsoft Issues Emergency Patch for Actively Exploited Critical WSUS Vulnerability
Microsoft Issues Emergency Patch for Actively E...
thehackernews.com | 24. 10. 2025 16:30
Critical WSUS flaw in Windows Server now exploi...
bleepingcomputer.com | 24. 10. 2025 16:28
Critical Windows Server WSUS Vulnerability Expl...
securityweek.com | 24. 10. 2025 14:42
Microsoft drops surprise Windows Server patch b...
theregister.com | 24. 10. 2025 12:16
Microsoft releases urgent fix for actively expl...
helpnetsecurity.com | 24. 10. 2025 11:50
Windows Server emergency patches fix WSUS bug w...
bleepingcomputer.com | 24. 10. 2025 7:27

Podobni članki

Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme
tehnologija obramba
Napredna kibernetska grožnja izkoriščala ranljivosti Citrix in Cisco ISE za namestitev zlonamerne programske opreme

12. nov 19:10

Napredni napadalec je izkoriščal kritične ranljivosti »Citrix Bleed 2« (CVE-2025-5777) v NetScaler ADC in Gateway ter CVE-2025-20337 v Cisco Identity Service Engine (ISE) kot ničelne dneve za namestitev zlonamerne programske opreme po meri. Amazonova ekipa za obveščanje o grožnjah je razkrila, da je opazila naprednega akterja, ki je izkoriščal ti dve varnostni napaki v izdelkih Cisco ISE in Citrix NetScaler ADC kot del napadov, zasnovanih za dobavo zlonamerne programske opreme po meri. Ta odkritja poudarjajo trend, da se akterji groženj osredotočajo na kritično infrastrukturo za identiteto in nadzor dostopa do omrežja.

TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco
gospodarstvo zdravstvo
TCS osvojil petletni posel z NHS Supply Chain za posodobitev IT s sistemi v oblaku in umetno inteligenco

18. nov 15:57

Tata Consultancy Services (TCS) je prejel petletni posel od NHS Supply Chain za posodobitev njihovih IT sistemov. TCS bo uvedel rešitve v oblaku in umetno inteligenco, s čimer bo nadomestil zastarele sisteme z moderno rešitvijo za upravljanje dobavne verige in načrtovanje virov podjetja. Cilj je pospešiti čas prihoda na trg, zagotoviti brezhibno razširljivost in izboljšati uporabniško izkušnjo.

Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi
gospodarstvo obramba
Novi zakon v Združenem kraljestvu cilja na kibernetske grožnje kritični infrastrukturi

12. nov 18:05

Združeno kraljestvo je predstavilo nov zakon o kibernetski varnosti in odpornosti, namenjen krepitvi zaščite bolnišnic, energetskih sistemov, oskrbe z vodo in transportnih omrežij pred kibernetskimi napadi. Zakon posodablja uredbo NIS iz leta 2018 in širi obseg organizacij, ki jih zajema. Cilj je zaščititi ključne javne službe in gospodarstvo pred naraščajočimi kibernetskimi grožnjami, ki letno povzročijo skoraj 15 milijard funtov škode.

IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih
posel tehnologija
IBM predstavlja nov kvantni procesor Nighthawk in napredek pri algoritmih

12. nov 17:05

IBM je predstavil kvantni procesor Nighthawk, ki naj bi omogočil kvantno prednost do leta 2026. Nighthawk ima 120 qubitov in 218 nastavljivih povezovalnikov, kar omogoča 30 % večjo kompleksnost vezij v primerjavi s prejšnjim procesorjem IBM Quantum Heron. Podjetje je predstavilo tudi eksperimentalni procesor Quantum Loon, ki prikazuje vse potrebne strojne elemente za kvantno računalništvo, odporno proti napakam, do leta 2029. IBM je preusmeril proizvodnjo čipov v obrat s 300-milimetrskimi rezinami, kar bo pospešilo razvoj in povečalo kompleksnost čipov. Delnice IBM so se po objavi povečale.

Izpad omrežja Cloudflare povzročil težave po vsem svetu, prizadeti tudi X, ChatGPT in Spotify
mediji gospodarstvo
Izpad omrežja Cloudflare povzročil težave po vsem svetu, prizadeti tudi X, ChatGPT in Spotify

18. nov 17:56

Številne spletne strani in storitve, vključno z X (prej Twitter), ChatGPT in Spotify, so bile začasno nedosegljive zaradi izpada omrežja Cloudflare, podjetja, ki zagotavlja storitve zaščite in dostave vsebine. Izpad je povzročil težave uporabnikom po vsem svetu, Cloudflare pa je hitro ukrepal in odpravil napako, s čimer so se storitve postopoma vrnile v normalno stanje. Podjetje še naprej spremlja situacijo, da bi zagotovilo stabilnost.

Entitete in sentiment

Entiteta Sentiment
Microsoft nevtralno
Windows Server Update Services nevtralno
CVE-2025-59287 Negativno

Zakaj je novica relevantna za Slovenijo

Čeprav neposredno ne vpliva na končne uporabnike v Sloveniji, je ranljivost v orodju za posodabljanje strežnikov, ki se pogosto uporablja v podjetjih in organizacijah, zato lahko posredno vpliva na varnost podatkov in sistemov.