CVE-2025-59287: WSUS exploité pour RCE non authentifiée, C2 sur workers.dev et déploiement de Skuld Stealer
Selon Darktrace, lâexploitation de la vulnĂ©rabilitĂ© critique CVE-2025-59287 affectant WSUS (Windows Server Update Services) sâest intensifiĂ©e aprĂšs une correction initiale insuffisante par Microsoft suivie dâun correctif hors bande, avec une inscription par la CISA au catalogue KEV le 24 octobre. Contexte et impact đš: La vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă distance non authentifiĂ©e sur des serveurs WSUS exposĂ©s Ă Internet. Darktrace fait Ă©tat de multiples cas aux ĂtatsâUnis, touchant les secteurs information/communication et Ă©ducation. Lâexploitation a commencĂ© immĂ©diatement aprĂšs les correctifs, soulignant lâattrait de la faille pour les attaquants. ...