Jump to content

WSUS Sicherheitslücke - CVE-2025-59287


phatair

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

es gibt eine schwerwiegende Sicherheitslücke im WSUS

https://www.heise.de/news/Microsoft-WSUS-Notfallupdate-stopft-kritische-Codeschmuggel-Luecke-10845666.html

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287

 

Was mich wundert ist folgende Aussage von MS

Zitat

The WSUS Sever Role is not enabled by default on Windows servers. Windows servers that do not have the WSUS server role enabled are not vulnerable to this vulnerability. If the WSUS server role is enabled, the server will become vulnerable if the fix is not installed before the WSUS server role is enabled.

 

Heißt das jezt, dass ich die WSUS Rolle vorher deinstallieren muss, dann fix installieren und dann wieder die Rolle installieren?

Oder verstehe ich das falsch?

  • Danke 1
Geschrieben

Ich lese das eher als Warnung für Admins: Wenn man einen Server hat und das Update nicht installiert hat, weil der bisher nicht die WSUS Rolle hatte, und jetzt die WSUS Rolle aktiviert ist der Server angreifbar. Ich lese da nicht raus, das zur Installation des Patches die Rolle deinstalliert werden müsste.

  • Danke 1
Geschrieben

Genau so interpretiere ich das auch. Was ja auch vollkommen logisch ist. Es bezeichnet eben den Fall, dass jemand meint er wäre jetzt nicht betroffen weil er keinen WSUS nutzt und 2 Wochen später kommt Kollege Schnürschuh auf die Idee jetzt den WSUS auf diesem "nicht gepatchten" Server in Betrieb zu nehmen und macht damit die RCE Lücke auf.

  • Danke 1
Geschrieben (bearbeitet)

https://www.heise.de/news/WSUS-Luecke-Bereits-Attacken-beobachtet-10899799.html

Zitat

Die IT-Forscher von Huntress haben derweil bereits Angriffe auf die WSUS-Sicherheitslücke im Internet beobachtet. Die attackierten WSUS-Dienste haben die TCP-Ports 5830 und 5831 offen im Internet zugänglich gemacht. 


gibt’s wirklich Leute die den internen wsus ins Internet veröffentlichen und ihre eigenen Clients damit versorgen? Ich mein, ja ist bequem, aber ich hätte da auch vor dieser Lücke definitiv kein gutes Gefühl gehabt.

bearbeitet von NorbertFe

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...