Actief misbruik van recent beveiligingslek in Microsoft SharePoint gemeld

dinsdag, 21 juli 2026 (14:23) - Security.NL

In dit artikel:

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in Microsoft SharePoint-servers, meldt cybersecuritybedrijf watchTowr. Microsoft bracht de patch voor CVE-2026-50522 precies een week geleden uit en waarschuwde toen al dat misbruik op korte termijn waarschijnlijk was. De fout zit in de verwerking van onbetrouwbare data en kan een ongeauthenticeerde aanvaller code laten uitvoeren op een SharePoint-server. Volgens watchTowr stelen aanvallers na succesvolle inbraak machine keys om toegang te behouden. Er was bovendien al publieke exploitcode beschikbaar, waardoor de kans op snelle uitbuiting verder toenam. SharePoint wordt veel gebruikt voor documentdeling en interne websites en is vaker doelwit van aanvallen. Het Amerikaanse CISA houdt een lijst bij van actief aangevallen lekken; daarin staan al dertien SharePoint-kwetsbaarheden, maar deze nieuwe nog niet. Wel adviseerde CISA vorige week om SharePoint-servers extra te beveiligen.

BEKIJK OOK:

De Oranjezomer: Jan Slagter stond ineens oog in oog met Ali B: 'Ik had een akkefietje met hem'