Как Kaspersky NGFW блокирует и детектирует эксплуатацию CVE-2025-59287 в WSUS

Аватар автора
Лаборатория Касперского Tech
Блокировка использования уязвимости CVE-2025-59287 в Windows Server Update Services при помощи Kaspersky NGFW и отображение попытки использования этой уязвимости в логах Open Single Management Platform. 00:14 Подключение к Windows Server 00:31 Проверка доступности Windows Server и запуск эксплойта 00:42 Успешное выполнение эксплойта 00:45 Обновление состояния WSUS на Windows Server 00:51 Подключение к OSMP 00:56 Изменение политики “Allow ALL” 01:12 Запуск эксплойта 01:30 Отправка запроса и просмотр события во вкладке Threat Hunting 01:40 Эксплойт заблокирован #ЛабораторияКасперского

0/0


0/0

0/0

0/0