Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen
In dit artikel:
Een kritieke kwetsbaarheid in Microsoft SharePoint, CVE-2026-63520, wordt actief misbruikt bij aanvallen. Dat meldt cybersecuritybedrijf Defused. Microsoft bracht op 11 augustus een beveiligingsupdate uit, maar zei toen nog geen misbruik te hebben gezien. Wel verwachtte het bedrijf dat aanvallers het lek snel zouden benutten.
Door het probleem kunnen ongeauthenticeerde aanvallers op afstand code uitvoeren op SharePoint-servers. Dat vormt een risico voor organisaties die SharePoint gebruiken voor documentdeling, interne websites en andere werkprocessen. Volgens Defused combineren aanvallers het lek met CVE-2026-55040, waarmee de SharePoint-authenticatie kan worden omzeild. Dit tweede lek werd ongeveer twee weken eerder al misbruikt. Defused heeft geen verdere details over de aanvallen bekendgemaakt.
Vandaag Inside: Raymond Mens reageert op uitspraken Albert Verlinde: 'Hij slaat de plank een beetje mis...'