VDB

CVE-2025-59287

CVE-2025-59287 PUBLISHED KEV

24. Oktober 2025 Microsoft hat eine kritische Sicherheitslücke in Windows Server Update Service (WSUS) veröffentlicht, die es unauthentifizierten Angreifern ermöglicht, aus der Ferne beliebigen Code auf betroffenen Servern auszuführen. Die Schwachstelle entsteht durch unsichere Deserialisierung von nicht vertrauenswürdigen Daten in einem veralteten Serialisierungsmechanismus. Microsoft hatte hierzu bereits am 14. Oktober einen ersten Patch veröffentlicht. Dieser erwies sich allerdings als unzureichend und wurde nun außerplanmäßig nachgebessert. Ein bereits öffentlich verfügbarer Proof-of-Concept (PoC) erhöht die Warscheinlichkeit einer Ausnutzung. Berichten nach werden bereits Angriffe verzeichnet. CVE-Nummer(n): CVE-2025-59287 CVSS v3.1 Score: 9.8 (Kritisch)

EPSS 72.70% · 98.8th percentile

Risk Scores

EPSS Score
72.70%
98.8th percentile

Affected Products

VendorProductVersions
MicrosoftAlle unterstützten Windows Server Versionen mit aktivierter WSUS Server-Rolle: • Windows Server 2012 und 2012 R2 • Windows Server 2016 • Windows Server 2019 • Windows Server 2022 • Windows Server 2022, 23H2 Edition • Windows Server 2025 Windows Server ohne aktivierte WSUS-Rolle sind nicht betroffen. Die WSUS-Rolle ist standardmäßig nicht aktiviert.

Timeline

  • Jun 10, 2021 CrowdSec Sighting
  • Oct 21, 2021 CrowdSec Sighting
  • Mar 18, 2022 CrowdSec Sighting
  • Sep 15, 2022 CrowdSec Sighting
  • Oct 20, 2022 CrowdSec Sighting
  • Dec 9, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
  • Dec 11, 2022 CrowdSec Sighting
Open in Interactive Console →
$ Console Community · 100/wk Open console ›