Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 16:31 door The-Real-C

680 SharePoint-servers publiek op internet, en Microsoft zegt: “Installeer nu meteen de patch.” Ja, want dat is natuurlijk precies wat iedereen doet op een zonnige dinsdag: even de productie-SharePoint in downtime zetten. CVE-2025-53770 maakt ongeauthenticeerde remote code execution mogelijk. Oftewel: de digitale variant van “kom binnen, de deur is open, pak wat je wil.” En blijkbaar hebben aanvallers dat ook massaal gedaan. Eerst een testrun op 17 juli, daarna grote aanvalsgolven op 18 en 19. Heel subtiel. Het mooiste vind ik altijd de timing: eerst waarschuwen, dan zeggen “we hebben een patch”, en dan hopen dat organisaties sneller zijn dan aanvallers die al backdoors installeren. Spoiler: ze zijn dat meestal niet. En die 680 Nederlandse servers die vanaf het internet bereikbaar zijn? Je weet dat er nu ergens een IT-manager tegen zijn collega zegt: “Weet jij of wij daar tussen zitten?” Hint: als je het niet zeker weet, dan ja. Moraal van het verhaal: SharePoint is geen “fire and ...

Beschrijf je klacht (Optioneel):

captcha