Microsoft SharePoint-servers aangevallen, VS roept op tot extra beveiliging
In dit artikel:
Het Amerikaanse cyberagentschap CISA waarschuwt dat aanvallers actief misbruik maken van meerdere kwetsbaarheden in Microsoft SharePoint-servers. Het gaat om drie lekken—CVE-2026-32201, CVE-2026-45659 en CVE-2026-56164—waarvoor Microsoft in april, mei en onlangs al updates uitbracht. De problemen zitten in alle on-premises versies van SharePoint en kunnen worden gebruikt om code uit te voeren, gegevens te stelen en langdurige toegang tot de server te behouden.
Microsoft meldde daarnaast twee andere kritieke kwetsbaarheden, CVE-2026-55040 en CVE-2026-58644, die remote code execution mogelijk maken. Volgens het bedrijf zijn die nog niet misbruikt, maar is de kans groot dat dat snel gebeurt. CISA dringt er daarom bij organisaties op aan om alle SharePoint-updates direct te installeren en extra beveiligingsmaatregelen te nemen. Zo moeten servers niet onnodig van buitenaf bereikbaar zijn, hoort toegang tot SharePoint Central Administration te worden geblokkeerd, is plaatsing achter een reverse proxy aan te raden en moet logging en AMSI-inschakeling misbruik beter opsporen.
De Oranjezomer: Rutger Castricum confronteerde pedofiel: 'Mijn bloed kookte!'