Grootschalig misbruik van kritiek Microsoft SharePoint-lek verwacht

donderdag, 23 juli 2026 (11:52) - Security.NL

In dit artikel:

Onderzoekers waarschuwen dat een kritiek lek in Microsoft SharePoint op grote schaal zal worden misbruikt. De kwetsbaarheid, bekend als CVE-2026-50522, maakt het mogelijk dat een aanvaller zonder inloggegevens code uitvoert op kwetsbare servers. Microsoft bracht op 14 juli een update uit, maar inmiddels is bevestigd dat het lek al actief wordt misbruikt.

Volgens beveiligingsbedrijven stelen aanvallers daarbij machine keys van SharePoint-servers. Die sleutels beschermen gegevens tussen gebruiker en server en worden ook gebruikt om tokens te valideren. Wie de keys in handen krijgt, kan toegang tot een server behouden, waardoor alleen patchen soms niet genoeg is. Als een SharePoint-server vóór het installeren van de update al is gehackt, moeten organisaties ook de keys roteren.

CISA heeft Amerikaanse overheidsinstanties inmiddels opgedragen de update binnen drie dagen te installeren. SharePoint wordt veel gebruikt door organisaties voor documentdeling, interne websites en andere werkprocessen, waardoor een geslaagde aanval grote impact kan hebben.

BEKIJK OOK:

De Oranjezomer: Guido den Aantrekker wekt verbazing met verhaal over Thijs Römer: 'Schei uit!'