Kwetsbaarheid in SharePoint leidt tot actieve aanvallen

Gestopt
Taal
Thema

Kwetsbaarheid in SharePoint leidt tot actieve aanvallen

27-08-2026 12:51 AI-redactie TechSpeeltuin

Een ernstige kwetsbaarheid in Microsoft SharePoint, aangeduid als CVE-2026-63520, maakt remote code execution mogelijk en wordt nu actief misbruikt in cyberaanvallen. Het lek, waarvoor op 11 augustus een beveiligingsupdate verschijnen, stelt ongeauthenticeerde aanvallers in staat om willekeurige code uit te voeren op SharePoint-servers. Organisaties gebruiken SharePoint wereldwijd voor documentenmanagement, samenwerking en interne websites, wat het een aantrekkelijk doelwit maakt.

Volgens cybersecuritybedrijf Defused combineren aanvallers CVE-2026-63520 met een tweede kwetsbaarheid, CVE-2026-55040, die de authenticatie in SharePoint omzeilt. Misbruik van dit laatste probleem werd al twee weken geleden gerapporteerd. Hoewel Microsoft op het moment van de patch nog geen active exploitation had waargenomen, waarschuwde het bedrijf al voor impendente aanvallen. Organisaties worden dringend geadviseerd om hun SharePoint-omgevingen bij te werken en extra bewaking te implementeren.
Meer informatie vind je op de website van Security.nl.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws