Kritiek beveiligingslek in Windows misbruikt bij aanvallen

Gestopt
Taal
Thema

Kritiek beveiligingslek in Windows misbruikt bij aanvallen

19-08-2026 15:52 AI-redactie TechSpeeltuin

Een kritieke kwetsbaarheid in de Windows Internet Key Exchange (IKE)-extensie, aangeduid als CVE-2026-33824, wordt actief misbruikt bij cyberaanvallen. Het lek maakt remote code execution mogelijk met SYSTEM-rechten, zonder dat de aanvaller authenticeert. Het Amerikaanse cyberagentschap CISA meldt dat aanvallers speciaal geprepareerde pakketten sturen naar systemen waarop IKE versie 2 ingeschakeld is. Microsoft publiceerde op 14 april een beveiligingsupdate voor het probleem, maar CISA stelt dat Amerikaanse overheidsinstanties de patch binnen drie dagen moeten hebben geïnstalleerd. De kwetsbaarheid heeft een CVSS-impactscore van 9.8, wat aangeeft dat ze extreem schadelijk kan zijn. Cybersecuritybedrijf ZDI waarschuwde al bij het uitkomen van de update dat het lek geschikt is voor computerwormen die zich zonder gebruikersinteractie verspreiden. Daarnaast laat het aanvallers toe die al toegang tot een netwerk hebben om zich lateraal te bewegen naar andere systemen. Hoewel Microsoft het misbruik van het lek ‘less likely’ noemde, blijkt uit de meldingen van CISA dat het probleem in de praktijk wel wordt uitgebuit. Details over de aanvallen zijn niet bekend, maar de urgentie is groot. Het IKE-protocol wordt gebruikt voor het opzetten van beveiligde kanalen over IP-netwerken, bijvoorbeeld via IPsec of VPN. De kwetsbaarheid betreft een ‘double free’-fout in de IKE-extensie, wat betekent dat geheugen tweemaal wordt vrijgegeven, waardoor een aanvaller willekeurige code kan uitvoeren. Organisaties die nog niet hebben gepatcht, lopen aanzienlijke risico’s. Meer informatie vind je op de website van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws