image

'Tientallen Nederlandse SharePoint-servers bevatten actief misbruikt lek'

maandag 23 maart 2026, 11:20 door Redactie, 4 reacties

Tientallen Microsoft SharePoint-servers met een Nederlands ip-adres bevatten een kwetsbaarheid waarvan actief misbruikt wordt gemaakt, zo stelt The Shadowserver Foundation op basis van eigen onderzoek. Het Nationaal Cyber Security Centrum (NCSC) houdt rekening met grootschalig misbruik. Via het beveiligingslek, aangeduid als CVE-2026-20963, is remote code execution (RCE) mogelijk. Microsoft kwam op 13 januari van dit jaar met een beveiligingsupdate. Op 18 maart meldde het Amerikaanse cyberagentschap CISA dat aanvallers actief misbruik van het probleem maken. Details over deze aanvallen zijn niet gegeven.

The Shadowserver Foundation is een stichting die zich bezighoudt met onderzoek naar kwetsbare systemen op internet. Het deed onlangs een online scan naar SharePoint-servers die kwetsbaar zijn voor CVE-2026-20963. Dit leverde meer dan elfhonderd ip-adressen op, waarvan 35 in Nederland. Het grootste deel van de kwetsbaree servers bevindt zich in de VS. Vanwege de ernst van het beveiligingslek kregen Amerikaanse overheidsinstanties op 18 maart het bevel om de patch binnen drie dagen te installeren, mocht dat nog niet zijn gedaan. Microsoft SharePoint wordt onder andere gebruikt voor het maken van websites, delen van informatie, opslag van bestanden en laat medewerkers van organisaties samenwerken aan documenten.

"De kwetsbaarheid stelt een kwaadwillende in staat om willekeurige code uit te voeren op een kwetsbaar Sharepoint systeem. Met name publiek toegankelijke installaties lopen verhoogd risico op misbruik", aldus het NCSC. "Buiten meldingen van actief misbruik is (nog) geen publieke Proof-of-Concept-code of exploit bekend. Door de media-aandacht echter, verwacht het NCSC dat deze wellicht op korte termijn beschikbaar komt, waardoor het risico op grootschalig misbruik zal toenemen."

Reacties (4)
Vandaag, 11:48 door Anoniem
Microsoft kwam op 13 januari van dit jaar met een beveiligingsupdate. Op 18 maart meldde het Amerikaanse cyberagentschap CISA dat aanvallers actief misbruik van het probleem maken. [...] Vanwege de ernst van het beveiligingslek kregen Amerikaanse overheidsinstanties op 18 maart het bevel om de patch binnen drie dagen te installeren, mocht dat nog niet zijn gedaan.
Ik weet niet hoe dat bevel precies geformuleerd was, maar op de kwetsbare systemen is men al ruim 2 maanden te laat met een beschikbare patch aanbrengen. Moet men dan nog eens 3 dagen de tijd kunnen nemen als er al actief misbruik plaatsvindt?

Het moet geen paniekvoetbal worden natuurlijk, maar de hinder van bijvoorbeeld een ransomware-aanval is dramatisch veel groter dan die van een onderbreking van de beschikbaarheid wegens het installeren van een belangrijke update. En de schade van een groot gegevenslek draai je domweg niet meer terug. Daar hoort toch het vermogen bij om direct in actie te komen als dat nodig is, zou ik denken. Ontbreekt elk besef van verantwoordelijkheid en urgentie?
Vandaag, 12:03 door Anoniem
Nederland als ms-fanclub wereldwijd het vierde land! Dat verbaast mij niet. OM?
Vandaag, 13:18 door Anoniem
... Ontbreekt elk besef van verantwoordelijkheid en urgentie?

Niet noodzakelijkerwijs. Als je nagaat bij hoeveel bedrijven geen volledig beeld bestaat van alle software die is geïnstalleerd, welke interne en externe koppelingen aanwezig zijn in het netwerk, welke leveranciers toegang hebben tot het netwerk en welke rechten die hebben, wat de patchstatus is van alle software en zo verder, dan verbaast me dit totaal niet.

Denk ook aan kleine toko's die dit soort zaken uitbesteden en het daarna wel geloven. En het neefje op de hoek of de goedbedoelende IT-toko die handig is met computers... tsja, die hebben hun zaken helaas ook niet allemaal op orde. Beheer is een vak dat nog wel eens wordt onderschat.

(En dan heb ik het nog niet eens over bedrijven waar de business het voor het vertellen heeft en een maandenlange change freeze afdwingt, dat aanpassingen nu echt niet kunnen, dat IT maar even moet wachten want de business verdient het geld etc. Politiek gaat op een gegeven moment ook een rol spelen helaas.)
Vandaag, 14:00 door Anoniem
En de belastingdienst heeft zich uitgesproken om toch bij Microsoft te bljiven: werkverschaffing voor de ambtenarij. Het gaat niet om de burger, niet eens om patriotisme of enige vorm van verantwoordelijkheidsgevoel richting noch volk, vaderland of toekomstige generaties: laten we doodleuk bij "het oude, vertrouwde" blijven ...

... privacy in Nederland, met de moeder der organisaties met een dergelijke mindset, geen enkele wet houdt de Nederlander veilig. Want een deel van deze servers draait, juist ja, bij de overheid ...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.