
Microsoft pakt SharePoint-lek op met update
Beeld via Pexels
Microsoft brengt vanavond een beveiligingsupdate uit voor een kritieke kwetsbaarheid in SharePoint (CVE-2026-63520), die aanvallers in staat stelt om willekeurige code uit te voeren op kwetsbare servers. Cybersecuritybedrijf Rapid7 ontdekte dat deze lek, gecombineerd met een eerder gevonden kwetsbaarheid (CVE-2026-55040), ongeauthenticeerde remote code execution mogelijk maakt. De update maakt deel uit van de maandelijkse Patch Tuesday en zal vanavond live gaan. Het lek maakt gebruik van een custom .NET gadget chain, waarbij een aanvaller code kan uitvoeren met de rechten van het account dat de SharePoint-site draait. Organisaties die SharePoint gebruiken voor documentenmanagement en interne websites, lopen hierdoor risico. Het Amerikaanse cyberagentschap weet al van 14 gevallen waarin SharePoint-kwetsbaarheden zijn misbruikt. Rapid7 zal uiterlijk in september technische details publiceren. Meer informatie vind je op de website van Security.nl.








