image

NCSC waarschuwt voor actief misbruik van kritiek Windows Server-lek

vrijdag 24 oktober 2025, 15:21 door Redactie, 4 reacties

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor actief misbruik van een kritieke kwetsbaarheid in Windows Server waarvoor Microsoft gisteren een noodpatch uitbracht. Via het beveiligingslek in de Windows Server Update Service (WSUS) kan een ongeauthenticeerde aanvaller kwetsbare Window-servers op afstand volledig overnemen, als voor de server de WSUS-rol is ingesteld. Iets dat niet standaard het geval is.

"Het NCSC heeft van een vertrouwde partner vernomen dat op 24 oktober 2025 misbruik van CVE-2025-59287 is waargenomen. Tevens is er publieke proof-of-conceptcode beschikbaar voor de betreffende CVE, wat het risico op misbruik verhoogt. Het is goed gebruik om WSUS niet direct aan het internet te ontsluiten", zo laat het NCSC in een beveiligingsadvies over de kwetsbaarheid weten.

Met WSUS hebben organisaties meer controle over de updates die ze binnen hun netwerk uitrollen. WSUS downloadt de updates bij Microsoft en distribueert ze vervolgens onder Windowscomputers op het netwerk. Hierdoor hoeven niet alle computers de updates apart te downloaden. Het is een integraal onderdeel van Windows Server. Een "deserialization" kwetsbaarheid bij het verwerken van onbetrouwbare data zorgt ervoor dat een ongeauthenticeerde aanvaller, op afstand code op een Windows-server kan uitvoeren met SYSTEM-rechten. Hiervoor volstaat het versturen van een speciaal geprepareerd request naar de Windows-server.

De impact van CVE-2025-59287 is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Microsoft kwam op 14 oktober al met een beveiligingsupdate, maar heeft gisteren het beveiligingsbulletin aangepast en laat weten dat proof-of-concept exploitcode publiek beschikbaar is. Daarnaast heeft het techbedrijf een "out of band security update" uitgebracht om de kwetsbaarheid "volledig" te patchen.

De patch is beschikbaar voor Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019, Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installatie) en Windows Server 2025. Microsoft had al bij het uitbrengen van de eerste update op 14 oktober aangegeven dat verwacht misbruik van het beveiligingslek "more likely" is.

Reacties (4)
Gisteren, 15:54 door Anoniem
Is het al weer lektober?
Microsoft producten zijn sinds dag 1 lek en er zal nooit een dag zijn dat het niet lek zal zijn.
Simpelweg omdat het een Amerikaans product is...
De Amerikaanse overheid zal nooit toestaan dat het een veilig product zou worden, al zouden ze het voor elkaar krijgen met die zooi aan elkaar geplakte brakke code.

Dat was de reden van de VS om vol in te gaan op anti linux... die had de kans om veilig te worden... veiliger dan MIcrosoft in ieder geval... En if you can't beat them, infect them. Torvald kan het nooit voorkomen dat de 3 en 4 letterige afkortingen software inbakken in de kernel, in de drivers... En hij kan het zelf niet alleen behappen... Dus elk stukje software is vanaf fabriek lek voor de veiligheid....

Net zoals dat betonblokken op de weg gooien door dronken mafkezen levensgevaarlijk is, maar wanneer de gemeente hetzelfde doet, dan is het voor de verkeersveiligheid.
Gisteren, 20:09 door Anoniem
Hmm zelfs updates voor 2012 servers. Die zijn toch al 745 dagen uit support!

Er is geen noodzaak om wsus servers rechtstreeks vanuit het internet benaderbaar te maken natuurlijk. De wsus servers moeten alleen bij Microsoft de updates kunnen ophalen. Management gebeurt intern of via een netwerk vpn/portal
Vandaag, 09:06 door dingetje
Alleen al het idee dat je op een server gebruik moet maken van stationsletters, waarbij de vaste opslag doorgaans met een 'C' begint, en als je bij de programmabestanden wilt zijn dat dit dan 'C:\Program Files' heet met een spatie. Lekker doordacht ook allemaal.
Vandaag, 10:10 door e.r.
Door Anoniem: Is het al weer lektober?
Microsoft producten zijn sinds dag 1 lek en er zal nooit een dag zijn dat het niet lek zal zijn.
Simpelweg omdat het een Amerikaans product is...
Er is geen enkel stuk software dat niet lek is. Alleen is de een sneller gevonden dan de ander.

En dat van die Amerikanen... Dat is gewoon aluhoedje praat. Ja ze proberen soms het een en 't ander, maar niet zo als jij dat nu laat lijken.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.