Microsoft Patchdinsdag: Misbruikt Windows-lek, kritieke updates Office en Exchange
In dit artikel:
Microsoft heeft tijdens de patchdinsdag van augustus 2026 beveiligingsupdates uitgebracht voor 421 kwetsbaarheden. Een daarvan, CVE-2026-68820 in de Windows Ancillary Function Driver voor WinSock, werd al actief misbruikt. Aanvallers die al toegang tot een systeem hebben, kunnen hun rechten verhogen naar SYSTEM en zo volledige controle krijgen. Microsoft heeft niet bekendgemaakt wie of sinds wanneer doelwit zijn van de aanvallen.
Ook andere kwetsbaarheden vormen volgens cybersecuritybedrijf ZDI een groot risico. Een kritieke fout in Microsoft Exchange Server (CVE-2026-62911) maakt het mogelijk om toegang te krijgen tot de mailboxen van alle gebruikers op een server. Een lek in Windows DNS Server (CVE-2026-62878) kan zonder gebruikersinteractie leiden tot het op afstand uitvoeren van code en zou zich volgens ZDI mogelijk via een computerworm kunnen verspreiden. Microsoft verwacht daar geen misbruik van, maar ZDI waarschuwt organisaties daar niet op te vertrouwen.
Verder zijn kwetsbaarheden verholpen in onder meer het HPC Pack en SharePoint. Bij een SharePoint-lek en het HPC-probleem verwacht Microsoft wel snel misbruik. Daarnaast repareerde het bedrijf meerdere kritieke fouten in Office, Word en Excel waarmee via speciaal geprepareerde documenten code kan worden uitgevoerd.
De Oranjezomer: Carrie ten Napel stevig aan de tand gevoeld door Raymond Mens: 'Hou op, schei uit!'