image

Microsoft komt met noodpatch voor kritiek lek in Windows Server

vrijdag 24 oktober 2025, 11:32 door Redactie, 4 reacties

Microsoft heeft een noodpatch uitgebracht om een kritieke kwetsbaarheid in Windows Server "volledig" te patchen. Proof-of-concept exploitcode is inmiddels op internet beschikbaar en Microsoft verwacht dat aanvallers actief misbruik van het beveiligingslek zullen maken. Op 14 oktober kwam Microsoft met beveiligingsupdates voor de kwetsbaarheid in de Windows Server Update Service (WSUS), aangeduid als CVE-2025-59287.

Met WSUS hebben organisaties meer controle over de updates die ze binnen hun netwerk uitrollen. WSUS downloadt de updates bij Microsoft en distribueert ze vervolgens onder Windowscomputers op het netwerk. Hierdoor hoeven niet alle computers de updates apart te downloaden. Het is een integraal onderdeel van Windows Server. Een "deserialization" kwetsbaarheid bij het verwerken van onbetrouwbare data zorgt ervoor dat een ongeauthenticeerde aanvaller, op afstand code op de Windows-server kan uitvoeren met SYSTEM-rechten. Hiervoor volstaat het versturen van een speciaal geprepareerd request naar de Windows-server.

De impact van CVE-2025-59287 is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Microsoft kwam op 14 oktober al met een beveiligingsupdate, maar heeft gisteren het beveiligingsbulletin aangepast en laat weten dat proof-of-concept exploitcode publiek beschikbaar is. Daarnaast heeft het techbedrijf een "out of band security update" uitgebracht om de kwetsbaarheid "volledig" te patchen.

De patch is beschikbaar voor Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installatie) en Windows Server 2025. Microsoft had al bij het uitbrengen van de eerste update aangegeven dat verwacht misbruik van het beveiligingslek "more likely" is.

Reacties (4)
Gisteren, 11:55 door Anoniem
Wat een rommel is het toch, dat hele Windows. Waarom zeg ik dat? Hoezo noemen ze de patch een noodpatch? Is elke patch niet een noodpatch? Dom gedoe allemaal.
Gisteren, 12:38 door Anoniem
Tientallen miljoenen regels code zijn niet veilig te krijgen, zeker niet met zoveel ballast en een onveilige basis als Windows. Dit soort berichten zal de komende jaren schering en inslag blijven, ongeacht de "the most secure operating system so far!!" marketingpraat die Microsoft bij iedere nieuwe versie de ether in slingert.
Gisteren, 14:20 door Anoniem
Door Anoniem: Wat een rommel is het toch, dat hele Windows. Waarom zeg ik dat? Hoezo noemen ze de patch een noodpatch? Is elke patch niet een noodpatch? Dom gedoe allemaal.

Het is marketing praat. Wat hier eindelijk staat is: de patch van afgelopen maand werkt niet en nu is er exploit code uitgekomen. Vandaar nu een extra noodpatch, zonder ben je gewoon vatbaar..

Het is erg schadelijk als bedrijven zo communiceren. Het moet duidelijk en laagdrempelig zijn: we hebben een fout gemaakt, hier is de uiteindelijke patch, installeer deze zo snel mogelijk.

Het helpt echter wel om direct slechte bedrijven te spotten waar je geen zaken mee moet doen.
Crowdstrike had laatst ook beveiligingsproblemen waarbij de marketing afdeling het niet wou benoemen terwijl er wel CVE's waren gepubliceerd.
Gisteren, 15:16 door Anoniem
Door Anoniem: Wat een rommel is het toch, dat hele Windows. Waarom zeg ik dat? Hoezo noemen ze de patch een noodpatch? Is elke patch niet een noodpatch? Dom gedoe allemaal.

Je zou kunnen overwegen even de moeite te nemen om te zien wat Microsoft's exacte bewoordingen zijn ipv vertrouwen op een vertaling

"out of band security update"
Ofwel, buiten de normale schedule om.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.