
Microsoft hat ein #Notfall-Update für #WSUS-Server veröffentlicht.
Die kritische #Schwachstelle CVE-2025-59287 ermöglicht entfernten Angreifenden ohne Authentifizierung beliebigen Code auszuführen. Gefährdet sind insbesondere (aufgrund von Fehlkonfigurationen) im Internet exponierte WSUS-Server.
IT-Administratoren sollten schnellstmöglich das Notfall-Update einspielen.
Proof-of-Concept Code zur Ausnutzung der Schwachstelle ist bereits im Umlauf.
Weitere Informationen:
https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2025/2025-288009-1032
Stages of hearing about a new bug:
1) Denial - That’s not a real bug!
2) Anger - What are these testers thinking!
3) Bargain - I’m sure I fixed this before? Didn’t I?
4) Depression - I’m never going to fix all these bugs.
5) Acceptance - Fine! I’ll fix the bug and it turned out to be pretty simple.