LONDON (IT BOLTWISE) – Microsoft hat eine kritische Sicherheitslücke in seinem Windows Server Update Service (WSUS) geschlossen, die bereits aktiv ausgenutzt wird. Die Schwachstelle ermöglicht es Angreifern, aus der Ferne Code auszuführen, und wurde von mehreren Sicherheitsforschern entdeckt. Nutzer sollten dringend die bereitgestellten Updates installieren, um ihre Systeme zu schützen.
Microsoft hat kürzlich eine kritische Sicherheitslücke in seinem Windows Server Update Service (WSUS) geschlossen, die bereits aktiv ausgenutzt wird. Die Schwachstelle, die als CVE-2025-59287 identifiziert wurde, ermöglicht es Angreifern, aus der Ferne Code auszuführen. Diese Lücke wurde von mehreren Sicherheitsforschern entdeckt und gemeldet, darunter MEOW, f7d8c52bec79e42795cf15888b85cbad und Markus Wulftange von CODE WHITE GmbH.
Die Sicherheitslücke betrifft die Deserialisierung von nicht vertrauenswürdigen Daten in WSUS, was es einem nicht autorisierten Angreifer ermöglicht, Code über ein Netzwerk auszuführen. Besonders gefährdet sind Windows-Server, die die WSUS-Serverrolle aktiviert haben. In einem hypothetischen Angriffsszenario könnte ein Angreifer ein speziell gestaltetes Ereignis senden, das eine unsichere Objekt-Deserialisierung auslöst und zur Ausführung von Code führt.
Microsoft hat bereits ein außerplanmäßiges Sicherheitsupdate für mehrere Versionen von Windows Server veröffentlicht, darunter Windows Server 2012, 2012 R2, 2016, 2019, 2022 und 2025. Nach der Installation des Patches wird ein Systemneustart empfohlen, um die Aktualisierung wirksam werden zu lassen. Alternativ können Nutzer die WSUS-Serverrolle deaktivieren oder den eingehenden Datenverkehr auf den Ports 8530 und 8531 blockieren, um sich vor der Schwachstelle zu schützen.
Die Dringlichkeit der Aktualisierung wird durch Berichte über die aktive Ausnutzung der Schwachstelle unterstrichen. Das niederländische Nationale Cyber-Sicherheitszentrum (NCSC) hat bestätigt, dass die Schwachstelle bereits ausgenutzt wird, um schädliche Payloads auf betroffenen Systemen abzulegen. Microsoft betont, dass die Schwachstelle keine Server betrifft, die die WSUS-Serverrolle nicht aktiviert haben, und empfiehlt betroffenen Kunden, die bereitgestellten Anweisungen zu befolgen.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Ausbildung: Bachelor of Science (B.Sc.) Studiengang: Data Science & Künstliche Intelligenz

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Kritische Sicherheitslücke in Microsoft WSUS unter aktiver Ausnutzung" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Kritische Sicherheitslücke in Microsoft WSUS unter aktiver Ausnutzung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Kritische Sicherheitslücke in Microsoft WSUS unter aktiver Ausnutzung« bei Google Deutschland suchen, bei Bing oder Google News!