Witold Kepinski - 10 september 2025

Microsoft Patch Tuesday september 2025: 81 kwetsbaarheden verholpen

Microsoft heeft in de september-editie van zijn maandelijkse ‘Patch Tuesday’ maar liefst 81 kwetsbaarheden verholpen. Hoewel geen van deze lekken actief is misbruikt, roept beveiligingsonderzoeker Brian Donohue van Red Canary op tot snelle actie voor de meest kritieke updates.

Microsoft Patch Tuesday september 2025: 81 kwetsbaarheden verholpen image

Volgens Donohue vallen de meeste kwetsbaarheden in de categorieën 'minder waarschijnlijk' of 'onwaarschijnlijk' dat ze misbruikt zullen worden. Desondanks zijn er acht meer zorgwekkende lekken geïdentificeerd, waarvoor aanvallers mogelijk betrouwbare exploits kunnen ontwikkelen.

De kwetsbaarheden met de hoogste prioriteit zijn onder meer:

  • CVE-2025-55234 en CVE-2025-54918: beide kwetsbaarheden in het SMB-server en NTLM-protocol van Windows die kunnen leiden tot privilege-escalatie.
  • CVE-2025-54110: een lek in de Windows Kernel dat lokale privilege-escalatie mogelijk maakt.

Donohue adviseert IT-beheerders om deze kwetsbaarheden bovenaan hun prioriteitenlijst te zetten om de beveiliging van hun systemen te waarborgen.

Hitachi Vantara Kakushin Forum BW BN Axians BN BW september oktober 2025
Hitachi Vantara Kakushin Forum BW BN