Honderden Microsoft SharePoint-servers bevatten actief misbruikte lekken
In dit artikel:
Honderden publiek toegankelijke Microsoft SharePoint-servers blijken nog steeds kwetsbaar voor meerdere beveiligingslekken die actief door aanvallers worden misbruikt. Volgens The Shadowserver Foundation stonden op 25 juli wereldwijd nog 760 servers ongepatcht, waarvan 25 in Nederland en 331 in de Verenigde Staten.
De beveiligingsupdates voor de kwetsbaarheden, waaronder CVE-2026-50522 en CVE-2026-58644, zijn al sinds juni en juli beschikbaar, maar niet alle beheerders hebben die doorgevoerd. SharePoint wordt in organisaties gebruikt voor documentbeheer, informatie-uitwisseling en interne websites, waardoor een aanval grote gevolgen kan hebben.
Door misbruik van de lekken kunnen kwaadwillenden kwetsbare servers op afstand overnemen, schadelijke code uitvoeren, gevoelige gegevens stelen of systemen volledig onder controle krijgen. Het NCSC waarschuwde eerder al dat dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en financiële schade.
De Oranjezomer: Rutger Castricum doet er na ophef over grappen over 75-plussers nóg een schepje bovenop