Microsoft hat ein #Notfall-Update für #WSUS-Server veröffentlicht.
Die kritische #Schwachstelle CVE-2025-59287 ermöglicht entfernten Angreifenden ohne Authentifizierung beliebigen Code auszuführen. Gefährdet sind insbesondere (aufgrund von Fehlkonfigurationen) im Internet exponierte WSUS-Server.
IT-Administratoren sollten schnellstmöglich das Notfall-Update einspielen.
Proof-of-Concept Code zur Ausnutzung der Schwachstelle ist bereits im Umlauf.
Weitere Informationen:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-288009-1032


