CVE-2025-59287
Windows Server Update Service (WSUS) Remotecodeausführungs-Schwachstelle
- Veröffentlicht
- 14.10.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 24.10.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 100,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Deserialisierung nicht vertrauenswürdiger Daten im Windows Server Update Service ermöglicht einem nicht autorisierten Angreifer, Code über ein Netzwerk auszuführen.
Quellen
20- CVE-2025-59287Exploit
Exploit für CVE-2025-59287, der eine WolfShell-In-Memory-Webshell in WSUS-Server injiziert, um Remote-Code-Ausführung zu erreichen, wenn die Administrationskonsole geöffnet wird.
C#-Proof-of-Concept für CVE-2025-59287, das auf WSUS abzielt, die Ausnutzung demonstriert und defensive Erkennungshinweise für IIS-Protokolle und Windows-Ereignis 7053 bietet.
CVE-2025-59287 — Kritische, nicht authentifizierte RCE in Windows Server Update Services (WSUS) über unsichere Deserialisierung eines AuthorizationCookie, die eine Kompromittierung auf SYSTEM-Ebene und aktive Ausnutzung ermöglicht; WSUS sofort patchen oder isolieren (Ports 8530/8531).
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.