Kritiek Microsoft SharePoint-lek ook gebruikt bij ransomware-aanvallen

dinsdag, 11 augustus 2026 (12:23) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in Microsoft SharePoint, CVE-2026-45659, wordt actief misbruikt bij ransomware-aanvallen. Dat meldt het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA), dat het lek heeft toegevoegd aan zijn overzicht van actief uitgebuite kwetsbaarheden.

Microsoft bracht op 12 mei al beveiligingsupdates uit, maar meldde het bestaan van de kwetsbaarheid niet tijdens de patchdinsdag. Het officiƫle beveiligingsbulletin verscheen pas op 21 mei. Microsoft zei toen nog geen aanwijzingen te hebben voor actief misbruik.

Door het lek kan een aanvaller zonder toestemming code uitvoeren op een SharePoint-server. De kwetsbaarheid heeft een zeer hoge CVSS-score van 9,8 op 10. SharePoint wordt door organisaties veel gebruikt voor documentdeling, informatiebeheer en interne websites.

CISA meldde op 1 juli dat het lek actief werd aangevallen. Bij de eerste vermelding was nog niet bekend dat CVE-2026-45659 ook voor ransomware werd gebruikt. Een update van de registratie bevestigt dat inmiddels wel, waardoor organisaties extra dringend hun SharePoint-omgevingen moeten beveiligen.

BEKIJK OOK:

De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'