image

Microsoft rolt noodpatch uit voor actief aangevallen kwetsbaarheid in Office

dinsdag 27 januari 2026, 09:38 door Redactie, 8 reacties

Microsoft heeft een noodpatch uitgerold voor een actief aangevallen kwetsbaarheid in Office waardoor aanvallers beveiligingsfuncties lokaal kunnen omzeilen, wat in het ergste geval tot het uitvoeren van kwaadaardige code kan leiden. Om misbruik van het beveiligingslek (CVE-2026-21509) te maken moet een aanvaller het doelwit een speciaal geprepareerd Office-document laten openen.

Via de kwetsbaarheid is het mogelijk om Object Linking and Embedding (OLE) mitigaties te omzeilen. Office biedt de mogelijkheid om objecten in documenten te embedden. Om te voorkomen dat aanvallers hier misbruik van maken door malafide objecten aan documenten toe te voegen heeft Microsoft verschillende beschermingsmaatregelen toegevoegd. Deze maatregelen zijn via CVE-2026-21509 te omzeilen. Verdere details over de kwetsbaarheid of aanvallen zijn niet door Microsoft gegeven.

Het techbedrijf ontdekte zelf dat de kwetsbaarheid werd misbruikt. Er zijn nu beveiligingsupdates uitgebracht om het probleem te verhelpen. Gebruikers van Office 2016 en 2019 moeten de patch installeren om beschermd te zijn. Gebruikers van Office 2021 en later zijn automatisch beschermd via een service-side aanpassing, maar hiervoor moeten deze gebruikers wel hun Office-applicatie opnieuw starten. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 7.8.

Reacties (8)
27-01-2026, 15:26 door Rubbertje - Bijgewerkt: 27-01-2026, 15:34
Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...
27-01-2026, 15:50 door Anoniem
Door Rubbertje: Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...

Heb je je pc niet super veilig gemaakt door die vervelende microsoft updater uit te zetten in opstart taken?
27-01-2026, 17:27 door Rubbertje - Bijgewerkt: 27-01-2026, 17:28
Door Anoniem:
Door Rubbertje: Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...

Heb je je pc niet super veilig gemaakt door die vervelende microsoft updater uit te zetten in opstart taken?

Nee. Ik zou niet eens weten waarom ik dat zou moeten doen. Bovendien krijg ik verder alle updates e.d. via alle kanalen binnen hoor, alleen deze niet. Althans, niks van gemerkt.
28-01-2026, 04:16 door Anoniem
Door Rubbertje:
Door Anoniem:
Door Rubbertje: Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...

Heb je je pc niet super veilig gemaakt door die vervelende microsoft updater uit te zetten in opstart taken?

Nee. Ik zou niet eens weten waarom ik dat zou moeten doen. Bovendien krijg ik verder alle updates e.d. via alle kanalen binnen hoor, alleen deze niet. Althans, niks van gemerkt.
-
als de update niet automatisch aanstaat. gewoon ff wachten tot vrijdag 30-1-26 en dan op UpdateZoeken drukken.
en als ik het goed heb zitten alle updates ook die van office er gelijk in verwerkt. en anders office open en dan kijken of ergens help staat, daar staat meestal ook ergens update bij;
28-01-2026, 12:16 door Anoniem
Door Rubbertje: Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...
Wat idioot dat je je tekstverwerker niet afsluit elke dag.
30-01-2026, 02:44 door Rubbertje - Bijgewerkt: 30-01-2026, 02:52
Door Anoniem:
Door Rubbertje:
Door Anoniem:
Door Rubbertje: Ik heb nog geen noodpatch gezien. Niet via Office-updates en niet via Windows Update. Ik beschik trouwens over Office 2021 en die wordt 'automatisch beschermd via een service-side aanpassing', maar ik heb ook nooit de melding gekregen dat ik mijn Office-applicatie(s) opnieuw moe(s)t opstarten...

Heb je je pc niet super veilig gemaakt door die vervelende microsoft updater uit te zetten in opstart taken?

Nee. Ik zou niet eens weten waarom ik dat zou moeten doen. Bovendien krijg ik verder alle updates e.d. via alle kanalen binnen hoor, alleen deze niet. Althans, niks van gemerkt.
-
als de update niet automatisch aanstaat. gewoon ff wachten tot vrijdag 30-1-26 en dan op UpdateZoeken drukken.
en als ik het goed heb zitten alle updates ook die van office er gelijk in verwerkt. en anders office open en dan kijken of ergens help staat, daar staat meestal ook ergens update bij;

Mijn updates staan gewoon standaard ingesteld. En je hebt gelijk, het is nu vrijdagochtend 30/01 en terwijl ik dit type download ik een update die ik ontvang via Windows Update. Hoe wist jij dat dit gepland stond op deze datum? Bravo!
04-02-2026, 07:15 door Anoniem
Rubbertje
op of rond de 28 van elke maand komt de grote update uit. maar die kan nog altijd vol met kleine of grote problemen zitten, en dat is al sinds XP uitkwam. en als die update niet voor of op de 30 van die maand is ingetrokken. dan kan die dat op die dag gewoon binnen halen op laten komen. en de kleine updates komen gewoon binnen bij mij, maar die stel ik altijd ff uit tot de vrijdag van die week;
04-02-2026, 23:41 door Rubbertje
Door Anoniem: Rubbertje
op of rond de 28 van elke maand komt de grote update uit. maar die kan nog altijd vol met kleine of grote problemen zitten, en dat is al sinds XP uitkwam. en als die update niet voor of op de 30 van die maand is ingetrokken. dan kan die dat op die dag gewoon binnen halen op laten komen. en de kleine updates komen gewoon binnen bij mij, maar die stel ik altijd ff uit tot de vrijdag van die week;
Ik dacht altijd dat updates (groot of klein) standaard alleen op de 2e dinsdag (patchdinsdag) van de maand aangeboden werden. Dat Microsoft vaak aan het einde van de maand optionele, niet-beveiligingsupdates uitbracht wist ik niet. Bedankt dus voor de info! Maar als in die updates (kleine of grote) problemen kunnen zitten dan krijg ik die liever niet...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.