{"id":317407,"date":"2025-10-24T10:37:16","date_gmt":"2025-10-24T08:37:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317407"},"modified":"2025-11-04T00:50:47","modified_gmt":"2025-11-03T23:50:47","slug":"windows-server-2019-out-of-band-update-kb5070883-fuer-wsus-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/24\/windows-server-2019-out-of-band-update-kb5070883-fuer-wsus-schwachstelle\/","title":{"rendered":"Windows Server: Out-of-Band Updates f\u00fcr WSUS-Schwachstelle CVE-2025-59287 (23.10.2025)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/10\/24\/windows-server-out-of-band-updates-for-wsus-vulnerability-cve-2025-59287-oct-23-2025\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Es gibt ein Out-of-Band Update KB5070883 f\u00fcr Windows Server 2019 (<strong>Erg\u00e4nzung:<\/strong> Es sind wohl weitere OOBE-Updates f\u00fcr weitere Server-Editionen freigegeben worden), welche Microsoft zum 23. Oktober 2025 bereitgestellt hat. Ziel dieser Notfall-Updates ist es, eine kritische Schwachstelle in WSUS zu schlie\u00dfen. Die Remote Execution-Schwachstelle CVE-2025-59287 wurde mit einem CVSS-Score von 9.8 bewertet. Administratoren sollten handeln.<\/p>\n<p><!--more--><\/p>\n<h2>Leserhinweis auf Out-of-Band Update KB5070883<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/f29e9c30033f4a9f9329f5928d3900f5\" alt=\"\" width=\"1\" height=\"1\" \/>Markus K. hatte mich heute bereits per E-Mail mit den Worten \"OOB f\u00fcr WSUS, ist mir gerade unter gekommen:\u00a0<a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/october-23-2025-kb5070883-os-build-17763-7922-out-of-band-860bc03c-52fb-407c-89b2-14ecf4893c5c\" target=\"_blank\" rel=\"noopener\">KB5070883<\/a>. D\u00fcrfte wohl eher zeitkritisch sein, wenn das als OOB daher kommt.\" informiert.<\/p>\n<p>Microsoft hat zum 23. Oktober 2025 das Out-of-Band Update <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/october-23-2025-kb5070883-os-build-17763-7922-out-of-band-860bc03c-52fb-407c-89b2-14ecf4893c5c\" target=\"_blank\" rel=\"noopener\">KB5070883<\/a> f\u00fcr Windows Server 2019 ver\u00f6ffentlicht. Im Supportbeitrag hei\u00dft es, dass dieses Out-of-Band-Update Korrekturen und Qualit\u00e4tsverbesserungen enth\u00e4lt, die Teil des Updates <a class=\"ocpExternalLink\" href=\"https:\/\/support.microsoft.com\/topic\/7d9ed1bf-0169-4293-97e9-df120b1179c3\" target=\"_blank\" rel=\"noopener\" data-bi-type=\"anchor\">KB5066586<\/a> sind, welches bereits am 14. Oktober 2025 f\u00fcr Windows Server 2019 freigegeben wurde.<\/p>\n<p>Konkret schreibt Microsoft unter \"[Windows Server Update Services (WSUS)]\", dass das Update eine Sicherheitsl\u00fccke in Bezug auf die Remote-Codeausf\u00fchrung (RCE) behebt, die in den WSUS-Berichtswebdiensten identifiziert wurde. Weitere Informationen zur Sicherheitskorrektur finden sich unter CVE-2025-59287. \u200b\u200b\u200b\u200b\u200b\u200b\u200bBei Systemen, auf denen fr\u00fchere Updates installiert sind, werden nur die neuen Updates aus obigem Paket heruntergeladen und installiert, die dort noch nicht vorhanden sind (ist ja kumulativ).<\/p>\n<p>Als bekanntes Problem hei\u00dft es, dass der WSUS nach der Installation dieses Updates oder sp\u00e4terer Updates keine Details zu Synchronisierungsfehlern in seinen Fehlerberichten anzeigt. Diese Funktion wurde vor\u00fcbergehend entfernt, um die Sicherheitsl\u00fccke \"Remote Code Execution Vulnerability, CVE-2025-59287\" zu beheben.<\/p>\n<h2>Weitere OOB-Updates f\u00fcr Windows Server<\/h2>\n<p>Inzwischen ist klar, dass Microsoft f\u00fcr alle im Support befindlichen Windows Server-Versionen ein Out-of-Band-Update ver\u00f6ffentlicht hat. Hier die Liste der freigegebenen OOB-Updates.<\/p>\n<ul>\n<li>Windows Server 2025 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070881\" target=\"_blank\" rel=\"noopener\">KB5070881<\/a>)<\/li>\n<li>Windows Server Version 23H2 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070881\" target=\"_blank\" rel=\"noopener\">KB5070881<\/a>)<\/li>\n<li>Windows Server 2022 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070884\" target=\"_blank\" rel=\"noopener\">KB5070884<\/a>)<\/li>\n<li>Windows Server 2019 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070883\" target=\"_blank\" rel=\"noopener\">KB5070883<\/a>)<\/li>\n<li>Windows Server 2016 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070882\" target=\"_blank\" rel=\"noopener\">KB5070882<\/a>)<\/li>\n<li>Windows Server 2012 R2 (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070886\" target=\"_blank\" rel=\"noopener\">KB55070886<\/a>)<\/li>\n<li>Windows Server 2012 ESU (<a href=\"https:\/\/support.microsoft.com\/en-us\/help\/5070887\" target=\"_blank\" rel=\"noopener\">KB5070887<\/a>)<\/li>\n<\/ul>\n<h2>WSUS RCE-Schwachstelle CVE-2025-59287<\/h2>\n<p>So ganz klar wird nicht, warum Microsoft nun das Out-of-Band Update <a href=\"https:\/\/support.microsoft.com\/en-us\/topic\/october-23-2025-kb5070883-os-build-17763-7922-out-of-band-860bc03c-52fb-407c-89b2-14ecf4893c5c\" target=\"_blank\" rel=\"noopener\">KB5070883<\/a> f\u00fcr Windows Server 2019 (und die restlichen Server-Versionen) ver\u00f6ffentlicht hat. Mir ist bereits zum 22. Oktober 2025 der nachfolgende Tweet zur Remote Execution-Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59287\" target=\"_blank\" rel=\"noopener\">CVE-2025-59287<\/a> in WSUS untergekommen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/KjRtP8DQ\/image.png\" alt=\"WSUS RCE Vulnerability CVE-2025-59287\" width=\"533\" height=\"433\" \/><\/p>\n<p>Der Verfasser des Tweets hat die Details in <a href=\"https:\/\/hawktrace.com\/blog\/CVE-2025-59287\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> ver\u00f6ffentlicht. Bei\u00a0<a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59287\" target=\"_blank\" rel=\"noopener\">CVE-2025-59287<\/a> handelt es sich um eine RCE-Schwachstelle, die durch Deserialisierung nicht vertrauensw\u00fcrdiger Daten im Windows Server Update Service es einem nicht autorisierten Angreifer erm\u00f6glicht, Code \u00fcber ein Netzwerk auszuf\u00fchren.<\/p>\n<p>Die Schwachstelle wurde mit einem CVSS 3.1 Score von 9.8 bewertet.\u00a0Das BSI hat diese <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Cybersicherheitswarnungen\/DE\/2025\/2025-288009-1032.pdf?__blob=publicationFile&amp;v=3\" target=\"_blank\" rel=\"noopener\">aktuelle Warnung<\/a> (Kritikalit\u00e4t 2, Warnstufe Gelb) dazu herausgegeben, das Update sollte also zeitnah installiert werden. Hintergrund ist nach meiner Einsch\u00e4tzung der obige PoC.<\/p>\n<p>Ab dieser Stelle wird es dann aber etwas intransparent, denn von der obigen Schwachstelle sind alle Windows Server-Versionen, auf denen WSUS als Rolle installiert ist, betroffen. Andererseits gibt Microsoft bei <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2025-59287\" target=\"_blank\" rel=\"noopener\">CVE-2025-59287<\/a> (wo sich eine ausf\u00fchrliche FAQ befindet) an, die Schwachstelle zum 14. Oktober 2025 in allen Windows Server-Versionen von Server 2012 bis Server 2025 gepatcht zu haben.<\/p>\n<h2>Schwachstelle wird ausgenutzt<\/h2>\n<p>Kleine Erg\u00e4nzung: Die Schwachstelle betrifft nur Server, auf denen WSUS als Rolle installiert wird &#8211; obwohl das Update auf allen Servern angeboten und installiert wird. Inzwischen ist klar, warum es ein Out-of-Band-Update gegeben hat. Die am 14. Oktober 2025 gepatchte Schwachstelle wurde mit den Updates vom 23. Oktober 2025 wohl nachgesch\u00e4rft. Hintergrund ist, dass nach Ver\u00f6ffentlichung des Proof of Concepts Angriffe auf ungepatchte WSUS-Instanzen laufen, wie Bleeping Computer<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-now-exploiting-critical-windows-server-wsus-flaw-in-attacks\/\" target=\"_blank\" rel=\"noopener\"> hier mitteilt<\/a>.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/14\/microsoft-security-update-summary-14-oktober-2025\/\">Microsoft Security Update Summary<\/a>\u00a0(14. Oktober 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/15\/patchday-windows-10-11-updates-14-oktober-2025\/\">Patchday: Windows 10\/11 Updates<\/a>\u00a0(14. Oktober 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/15\/patchday-windows-server-updates-14-oktober-2025\/\">Patchday: Windows Server-Updates<\/a>\u00a0(14. Oktober 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/16\/patchday-microsoft-office-updates-14-oktober-2025\/\" target=\"_blank\" rel=\"noopener\">Patchday: Microsoft Office Updates<\/a>\u00a0(14. Oktober 2025)<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/14\/exchange-server-sicherheitsupdates-oktober-2025\/\">Exchange Server Sicherheitsupdates Oktober 2025<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2025\/09\/24\/windows-11-23h2-preview-update-kb5065790-23-september-2025\/\">Windows 10 22H2\/Windows 11 23H2: Preview Updates (23.\/25.\/29 September 2025)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/16\/september-2025-update-kb5065426-verursacht-probleme-mit-grossen-ad-umgebungen\/\">September 2025-Update KB5065426 verursacht Probleme mit gro\u00dfen AD-Umgebungen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/16\/windows-11-24h2-25h2-localhost-probleme-nach-oktober-2025-update-kb5066835\/\" rel=\"bookmark\">Windows 11 24H2\/25H2: Localhost-Probleme nach Oktober 2025-Update KB5066835<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Es gibt ein Out-of-Band Update KB5070883 f\u00fcr Windows Server 2019 (Erg\u00e4nzung: Es sind wohl weitere OOBE-Updates f\u00fcr weitere Server-Editionen freigegeben worden), welche Microsoft zum 23. Oktober 2025 bereitgestellt hat. Ziel dieser Notfall-Updates ist es, eine kritische Schwachstelle in WSUS zu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/24\/windows-server-2019-out-of-band-update-kb5070883-fuer-wsus-schwachstelle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,2557],"tags":[4328,4315,7024,881],"class_list":["post-317407","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-server","tag-sicherheit","tag-update","tag-windows-server-2019","tag-wsus"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317407","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317407"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317407\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317407"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317407"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317407"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}