Quoi de neuf

[Astuce] Faille WSUS CVE-2025-59287 - Comment Microsoft s'est fait pirater par le code qu'il avait banni

admin

Administrateur
Membre du personnel
Administrateur
Membre
Inscrit
29 Octobre 2025
Messages
5 962
Réactions
1
Points
38
cve-2025-59287-code-zombie-microsoft-wsus-binaryformatter-1.png


<p>Je vais vous raconter la meilleure de la semaine&hellip; Microsoft vient quand même de passer 5 ans à gueuler sur tous les toits que
<a href=" ">BinaryFormatter</a>
est dangereux (ça servait à sérialiser/desérialiser des objets en binaire ave .NET) et qu&rsquo;il faut arrêter de l&rsquo;utiliser&hellip; et pourtant, on vient d&rsquo;apprendre qu&rsquo;ils continuent secrètement de l&rsquo;utiliser dans WSUS (Windows Server Update Services), leur système censé sécuriser les mises à jour Windows.</p>
<p>Et bien sûr, ce qui devait arriver, arriva&hellip; Une magnifique faille critique dans WSUS vient d&rsquo;être rendue publique, ce qui met en danger environ 500 000 serveurs WSUS actuellement accessibles via le net.</p>

FreelandForum.
 
Haut