Microsoft meldt alsnog actief misbruik van kritiek SharePoint-lek
In dit artikel:
Microsoft heeft bevestigd dat een ernstige kwetsbaarheid in SharePoint, CVE-2026-58644, al vóór de beschikbaarheid van een beveiligingsupdate werd misbruikt bij aanvallen. Het lek zat in de juli-patchdinsdagupdate en kreeg een CVSS-score van 9,8. Aanvallers met minimale Site Owner-rechten konden via de fout code uitvoeren op SharePoint-servers en die op afstand overnemen. SharePoint wordt wereldwijd gebruikt voor documentdeling, informatiebeheer en interne websites, waardoor het risico groot is voor organisaties die het platform inzetten. Microsoft zei eerst dat er geen actief misbruik bekend was, maar corrigeerde dat later. Het Amerikaanse cyberagentschap CISA bevestigde die nieuwe informatie en paste zijn advies aan. CISA had organisaties al opgeroepen hun SharePoint-servers extra te beveiligen vanwege drie andere actief misbruikte lekken, en waarschuwde ook voor CVE-2026-58644 omdat het tot remote code execution kan leiden. Amerikaanse overheidsdiensten moeten de update binnen drie dagen installeren.
De Oranjezomer: Sani van Mullem zingt 'Ik Heb Het Altijd Al Geweten' tijdens de commercialbreak van De Oranjezomer