Er is een kritieke kwetsbaarheid ontdekt in de Windows Server Update Service (WSUS) van Microsoft, die momenteel actief wordt misbruikt. WSUS faciliteert het downloaden en verspreiden van updates binnen een netwerk, maar de kwetsbaarheid met CVE-2025-59287 maakt het mogelijk voor aanvallers om op afstand willekeurige code uit te voeren op het getroffen systeem.

Het Nationaal Cyber Security Centrum (NCSC) heeft op 24 oktober melding ontvangen van actief misbruik via een betrouwbare partner. Naar aanleiding hiervan is de dreigingsinschatting verhoogd naar High/High, wat duidt op een grote kans op misbruik en aanzienlijke impact. Microsoft bracht op 14 oktober beveiligingsupdates uit, maar deze bleken onvoldoende. Daarom is op 23 oktober een out-of-band noodpatch beschikbaar gesteld.

De kwetsbaarheid stelt kwaadwillenden in staat om via WSUS willekeurige code uit te voeren, wat ernstige gevolgen kan hebben voor de integriteit van systemen. De impactscore is met 9.8 zeer hoog. Bovendien is er publieke proof-of-conceptcode beschikbaar, wat het risico op exploits vergroot.

Microsoft adviseert om de noodpatch zo snel mogelijk te installeren op ondersteunde Windows Server-versies, waaronder 2012, 2016, 2019, 2022 en de nieuwste 2025-editie. Daarnaast wordt benadrukt dat WSUS-diensten niet direct vanaf het publieke internet bereikbaar moeten zijn, om onnodige beveiligingsrisico’s en misbruik te voorkomen. Toegang tot WSUS dient beperkt te blijven tot interne netwerken of beveiligde verbindingen.