www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
www.whizpr.nlwww.whizpr.nlwww.deepr.nl

Volg ook via:
Datum: (223 dagen geleden)
Bedrijf:
PR: nxt agency

Actief misbruik van Microsoft Windows Server Update Service (WSUS) kwetsbaarheid

Den Haag, 24 oktober 2025 — Er is een ernstige kwetsbaarheid in de Windows Server Update Service (WSUS) van Microsoft waar actief misbruik van wordt gemaakt. De WSUS zorgt dat updates één keer door de server worden gedownload en vervolgens binnen het netwerk naar Windows-computers worden verspreid. De kwetsbaarheid in de WSUS (kenmerk CVE-2025-59287) stelt een kwaadwillende in staat om op afstand willekeurige code uit te voeren op het kwetsbare systeem.

Actief misbruik en Proof of Concept
Het Nationaal Cyber Security Centrum (NCSC) meldt dat het van een vertrouwde partner heeft vernomen dat er op 24 oktober misbruik is waargenomen van deze kwetsbaarheid. Hierop is besloten de inschaling van deze kwetsbaarheid te verhogen naar 'High/High'. Dit betekent dat zowel de kans op misbruik, als de kans op schade groot is. Microsoft heeft op 14 oktober (Patch Tuesday) beveiligingsupdates beschikbaar gesteld om deze kwetsbaarheid te verhelpen. De updates blijken niet afdoende de kwetsbaarheid te verhelpen. Daarom heeft Microsoft op 23 oktober een out-of-band noodpatch beschikbaar gesteld.

Wat is het risico?
WSUS zorgt ervoor dat organisaties meer controle hebben over de updates die ze binnen hun netwerk uitrollen. De kwetsbaarheid in de WSUS-service stelt een kwaadwillende in staat om willekeurige code uit te voeren op het kwetsbare systeem. De impact van CVE-2025-59287 is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Ook is er een publieke proof-of-conceptcode beschikbaar wat het risico op misbruik van deze kwetsbaarheid verhoogt.

Wat kan je doen?
Microsoft heeft een noodpatch beschikbaar gesteld voor een kritieke kwetsbaarheid in WSUS. Het advies is om deze patch zo snel mogelijk te (laten) installeren. De update is beschikbaar voor de volgende versies:
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2022 (23H2 Edition – Server Core)
  • Windows Server 2025
Daarnaast wordt benadrukt dat het niet gebruikelijk is om een WSUS-dienst direct vanaf het publieke internet bereikbaar te maken. Dit brengt onnodige beveiligingsrisico’s met zich mee en verhoogt de kans op misbruik van update-mechanismen. Zorg daarom dat de WSUS uitsluitend intern of via een beveiligde verbinding toegankelijk is.

Hulp nodig? Schakel externe expertise in met 50% subsidie
Weet je niet zeker wat je moet doen? Of heb je de kennis en ervaring niet in huis om passende maatregelen te nemen? Neem dan contact op met een IT-dienstverlener of -leverancier. Voor kleine bedrijven is er nog tot 31 oktober 2025 een subsidie beschikbaar voor onder andere patchmanagement tools en diensten. Met deze subsidieregeling kun je tot 50% van de kosten vergoed krijgen voor een flink aantal maatregelen om je digitale weerbaarheid te vergroten.

Naar de beveiligingsupdates
Andere Windows cyber alerts

Relevante links
De NCSC-advisory
Het beveiligingsbulletin van Microsoft
HawkTrace over het misbruik van deze kwetsbaarheid             
Recent van Digital Trust Center (DTC)  
Actief misbruik kwetsbaarheden Fortinet producten

Keurmerk Digitale Basisveiligheid MKB gelanceerd

Kritieke kwetsbaarheid in React en Next.js

Verstreken tijd: 223 dagen
Digital Trust .. contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Companial
Logo 12Build
Logo Key2XS
Logo Frontline Solutions
Logo Delta-N B.V.
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo Victoria ID
Logo Spryng
Logo Onventis B.V.
Logo DNA Services B.V.
Logo Zscaler
Logo NetApp
Logo Veeam Software
Logo Veeam Software
Logo Protime BV
Logo Fellowmind
Logo Exact
Logo Flanderijn
Logo Unit4
Logo Lucid Software
Logo Arval
Logo Palo Alto Networks
Logo PocketBook
Logo Lucid Software
Logo Schneider Electric
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103693 persberichten
7031 bedrijfsprofielen
60 PR-bureauprofielen
17425 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.whizpr.nlwww.marcommit.nlProgressCommunications.eu
INFLUX PRwww.whizpr.nlProgressCommunications.eu