Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Microsoft Windows Server Update Service (WSUS)

Score CVSS :
9.8
Date de publication :
14/10/2025
Date de dernière mise à jour :
27/10/2025
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Windows Server 2012 R2 (Server Core installation) avant la KB5070886

• Windows Server 2012 R2 avant la KB5070886

• Windows Server 2012 (Server Core installation) avant la KB5070887

• Windows Server 2012 avant la KB5070887

• Windows Server 2016 (Server Core installation) avant la KB5070882

• Windows Server 2016 avant la KB5070882

• Windows Server 2025 avant la KB5070881 & KB5070893

• Windows Server 2022, 23H2 Edition (Server Core installation) avant la KB5070879

• Windows Server 2025 (Server Core installation) avant la KB5070881 & KB5070893

• Windows Server 2022 (Server Core installation) avant la KB5070884 & KB5070892

• Windows Server 2022 avant la KB5070884 & KB5070892

• Windows Server 2019 (Server Core installation) avant la KB5070883

• Windows Server 2019 avant la KB5070883

Prérequis

• Accès réseau au serveur WSUS

Risques

• Exécution de code arbitraire

• Accès au réseau interne de l’entreprise

• Déploiement de malware sur l’actif

• Déploiement de malware sur les actifs gérés via WSUS

Résumé

[Mise à jour du 27 Octobre 2025]

Microsoft a sorti une nouvelle mise à jour cumulative Out of Band entre le 23 et 24 Octobre. Cette mise à jour spécifique a été mise en place car le patch initial ne corrige pas correctement la vulnérabilité.

Afin d’être correctement protégé, il est donc nécessaire d’installer cette KB dédiée. De plus, un redémarrage sera nécessaire suite à l’installation.

Des problèmes de remontées de certaines erreurs de synchronisation avec Microsoft Update ou un serveur WSUS upstream peuvent apparaître suite à l’application de cette mise à jour, ce problème sera corrigé lors d’une prochaine mise à jour.

[Document initial]

Lors du Patch Tuesday d’octobre 2025, Microsoft a corrigé une vulnérabilité critique, la CVE-2025-59287 (score CVSS 9.8), dans le service Microsoft Windows Server Update Service (WSUS).

Cette vulnérabilité est due à une désérialisation non sécurisée des données utilisateurs. Un attaquant pourrait envoyer des requêtes malveillantes spécialement conçues pour déclencher cette désérialisation. Ainsi, il pourrait exécuter du code arbitraire sur le serveur WSUS vulnérable.

L’exploitation de cette CVE pourrait permettre à l’attaquant de déployer des programmes malveillants sur tous les actifs du parc informatique gérés par WSUS.

A l’heure actuelle, aucune trace d’exploitation n’a été remonté et aucun exploit complet n’est disponible en sources ouvertes. Il existe cependant des preuves de concepts déjà disponibles publiquement, qui mèneront selon toutes probabilités à des exploits complets très rapidement.Microsoft considère l’exploitation de cette vulnérabilité par des groupes d’attaquants plus que probable.

Le risque est d’autant plus grand si votre serveur portant le service WSUS est exposée sur internet.Etant donné le risque associé, nous préconisons de corriger cette vulnérabilité sans plus attendre.

Solutions

Remédiation :

Appliquer les correctifs suivants :

• Windows Server 2012 R2 (Server Core installation) : [KB5070886]

• Windows Server 2012 R2 : [KB5070886]

• Windows Server 2012 (Server Core installation) : [KB5070887]

• Windows Server 2012 : [KB5070887]

• Windows Server 2016 (Server Core installation) : [KB5070882]

• Windows Server 2016 : [KB5070882]

• Windows Server 2025 : [KB5070881] et [KB5070893]

• Windows Server 2022, 23H2 Edition (Server Core installation) : [KB5070879]

• Windows Server 2025 (Server Core installation) : [KB5070881] et [KB5070893]

• Windows Server 2022 (Server Core installation) : [KB5070884] et [KB5070892]

• Windows Server 2022 : [KB5070884] et [KB5070892]

• Windows Server 2019 (Server Core installation) : [KB5070883]

• Windows Server 2019 : [KB5070883]

Des informations complémentaires sont disponibles dans le bulletin de Microsoft.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.