Microsoft SharePoint-lek misbruikt na verschijnen proof-of-concept exploit

donderdag, 13 augustus 2026 (10:09) - Security.NL

In dit artikel:

Een kritieke kwetsbaarheid in Microsoft SharePoint, CVE-2026-55040, zou al enkele uren na de publicatie van proof-of-concept exploitcode zijn misbruikt bij aanvallen. Dat meldt cybersecuritybedrijf Defused. Via het lek kunnen aanvallers bestanden benaderen en aanpassen en de authenticatie omzeilen. In combinatie met een tweede kwetsbaarheid, zoals CVE-2026-63520, kan een aanvaller zonder inloggegevens een SharePoint-server op afstand volledig overnemen.

Rapid7 ontdekte en meldde het lek aan Microsoft, dat op 14 juli beveiligingsupdates uitbracht. Op 11 augustus publiceerde Rapid7 technische details en demonstratiecode. Defused gaf geen verdere informatie over de aanvallen. SharePoint wordt veel gebruikt voor documentdeling, interne websites en andere bedrijfsprocessen en is al langer een doelwit. Volgens het Amerikaanse cyberagentschap zijn inmiddels veertien SharePoint-kwetsbaarheden als actief misbruikt geregistreerd.

BEKIJK OOK:

Vandaag Inside: Johan Derksen geeft vaste bargast nog één laatste kans: ‘Het houdt een keer op...’