Microsoft SharePoint-servers aangevallen via recent beveiligingslek

maandag, 28 september 2026 (13:38) - Security.NL

In dit artikel:

Microsoft waarschuwt dat aanvallers actief misbruik maken van een kwetsbaarheid in SharePoint waarvoor vorige maand beveiligingsupdates verschenen. Het lek, CVE-2026-65660, maakt het mogelijk op afstand code uit te voeren op getroffen servers. Daarvoor is wel eerst beperkte toegang tot een kwetsbare server nodig; daarna kan een speciaal samengesteld verzoek volstaan en is geen gebruikersinteractie vereist. SharePoint wordt door organisaties gebruikt voor onder meer documentdeling, informatiebeheer en interne websites en is al langer een aantrekkelijk doelwit. Microsoft achtte misbruik bij het uitbrengen van de updates nog relatief onwaarschijnlijk, maar heeft het beveiligingsbulletin inmiddels aangepast. Het bedrijf geeft geen details over de aanvallen of de technische oorzaak van het lek.

BEKIJK OOK:

Vandaag Inside: René van der Gijp vol bewondering: ‘Verstappen en Russell zijn echt kunstenaars!’