image

Microsoft SharePoint-servers actief aangevallen via recent beveiligingslek

donderdag 2 juli 2026, 09:33 door Redactie, 0 reacties

Een kwetsbaarheid in Microsoft SharePoint waardoor remote code execution (RCE) mogelijk is wordt actief misbruikt bij aanvallen, zo waarschuwt het Amerikaanse cyberagentschap CISA. Microsoft kwam tijdens de patchcyclus van mei met beveiligingsupdates voor het probleem, maar vergat naar eigen zeggen het bestaan van de kwetsbaarheid te melden. Pas op 21 mei verscheen het beveiligingsbulletin voor de kwetsbaarheid, aangeduid als CVE-2026-45659.

Microsoft geeft niet veel details over het probleem, behalve dat een geauthenticeerde aanvaller door middel van 'deserialization of untrusted data' code op de SharePoint-server kan uitvoeren. De aanvaller moet hierbij minimaal over 'Site Member' permissies beschikken. Verder achtte Microsoft de kans dat aanvallers het lek zouden misbruiken 'less likely'. Toch is de kwetsbaarheid bij aanvallen ingezet, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security. Details over de aanvallen zijn echter niet gegeven.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.