ShadowPad Malware Exploits WSUS Vulnerability for System Access
First seen 24 Nov 2025, 22:26 UTC
•
•33
Export
Article Content
Browse articles
Attackers exploited a critical vulnerability in Windows Server Update Services (WSUS), identified as CVE-2025-59287, to deploy ShadowPad malware. This backdoor, associated with China-linked APT groups, allows for full system access. Microsoft issued an emergency patch on November 21, 2025, to address this security flaw.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
China-linked Cyber Group Expands Targeting to Southeastern Europe
China-Nexus APT UAT-7290 Targets South Asia Telecoms in Cyber Espionage Campaign
China-linked UAT-7290 Targets Telcos in Cyberespionage Campaign
UAT-7290 Cyber Espionage Targets South Asian Telecoms
SHADOW-EARTH-053 Exploits Microsoft Exchange Vulnerabilities in Asia
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation