Microsoft komt vanavond met update voor RCE-lek in SharePoint

dinsdag, 11 augustus 2026 (16:09) - Security.NL

In dit artikel:

Microsoft brengt vanavond tijdens de Patch Tuesday van augustus een beveiligingsupdate uit voor SharePoint-kwetsbaarheid CVE-2026-63520. Volgens cybersecuritybedrijf Rapid7 kan een aanvaller via een aangepaste .NET-gadget chain willekeurige code uitvoeren op een kwetsbare SharePoint-server, met de rechten van het account waarop de SharePoint-site draait.

Het lek kan worden gecombineerd met CVE-2026-55040, waarvoor Microsoft op 14 juli al een patch uitbracht. Die kwetsbaarheid maakt het mogelijk de authenticatie te omzeilen. Samen maken de lekken remote code execution door een ongeauthenticeerde aanvaller mogelijk. Rapid7 wil uiterlijk in september technische details publiceren.

SharePoint wordt veel gebruikt voor documentdeling, informatiebeheer en interne websites en is daarom een aantrekkelijk doelwit. Volgens het Amerikaanse cyberagentschap zijn inmiddels veertien SharePoint-kwetsbaarheden als actief misbruikt bekend.

BEKIJK OOK:

De Oranjezomer: Raymond Mens over vrijpartij Anouk en Diederik in De Bondgenoten: 'Heel sneu voor Anouks vriend'