安全研究

CVE-2025-52287 WSUS 反序列化 RCE:SimpleAuth 认证 Cookie 链的四阶段利用

#漏洞分析#代码审计#网络攻击#横向移动
CVE-2025-52287 WSUS 反序列化 RCE:SimpleAuth 认证 Cookie 链的四阶段利用

WSUS 把 SimpleAuth 插件的认证 Cookie 当作『已验证信任』,但生成 Cookie 的链路上没有强制反序列化保护——攻击者通过 4 阶段攻击(先获取会话 ID、拿认证 Cookie、用 Cookie 触发 SimpleAuth、注入恶意 .NET 反序列化 payload)就能在补丁分发中心拿下 RCE。

Unlock to view this content.