image

NCSC roept op tot snel installeren van updates Microsoft Office en SharePoint

maandag 20 juli 2026, 12:29 door Redactie, 4 reacties

Het Nationaal Cyber Security Centrum (NCSC) roept organisaties vandaag op om beveiligingsupdates voor Microsoft Office en SharePoint zo snel mogelijk te installeren. Het gaat onder andere om een patch voor SharePoint-kwetsbaarheid CVE-2026-58644. Het beveiligingslek werd al actief misbruikt voordat updates beschikbaar waren. Eerder kwam ook het Amerikaanse cyberagentschap CISA met de oproep om SharePoint-updates zo snel mogelijk uit te rollen.

Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Tijdens de patchdinsdag kwam Microsoft met allerlei updates voor SharePoint en andere Office-programma's. Verschillende van de beveiligingslekken maken remote code execution mogelijk. "Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers schadelijke programma's uitvoeren, gevoelige informatie stelen of de controle over systemen overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en financiële schade", waarschuwt het NCSC.

Bij veel van de kwetsbaarheden moet een gebruiker eerst een malafide bestand of link openen. Dat is niet het geval bij de SharePoint-kwetsbaarheden, waarbij aanvallers de SharePoint-server direct kunnen aanvallen. Vanwege de impact is het volgens het NCSC belangrijk dat organisaties nu in actie komen. "Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel mogelijk te installeren."

Reacties (4)
Gisteren, 13:14 door Anoniem
De bronnen van NCSC en microsoft laten (nog) geen updates zien die gebruikt kunnen worden. Ook office heeft geen beschikbare updates. Ik vraag me toch wel af waar deze beveiligingsupdates vandaan moeten komen als er geen officiële bron is voor de veronderstelde updates.
https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office-en-sharepoint
https://msrc.microsoft.com/update-guide/en-us --> meest recente voor edge CVE-2026-57980
https://learn.microsoft.com/nl-nl/officeupdates/current-channel --> Version 2606: July 14 Version 2606 (Build 20131.20154)
Gisteren, 14:51 door Anoniem
Door Anoniem: De bronnen van NCSC en microsoft laten (nog) geen updates zien die gebruikt kunnen worden. Ook office heeft geen beschikbare updates. Ik vraag me toch wel af waar deze beveiligingsupdates vandaan moeten komen als er geen officiële bron is voor de veronderstelde updates.
https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office-en-sharepoint
https://msrc.microsoft.com/update-guide/en-us --> meest recente voor edge CVE-2026-57980
https://learn.microsoft.com/nl-nl/officeupdates/current-channel --> Version 2606: July 14 Version 2606 (Build 20131.20154)
De patch zat al in de patch-tuesday van juni. Dus je hebt al een non-vulnerable versie. Het lijkt erop dat het NCSC vooral veel actieve exploitatie ziet. Dus als je je patching niet op orde hebt.
Gisteren, 15:01 door Anoniem
Door Anoniem:
Door Anoniem: De bronnen van NCSC en microsoft laten (nog) geen updates zien die gebruikt kunnen worden. Ook office heeft geen beschikbare updates. Ik vraag me toch wel af waar deze beveiligingsupdates vandaan moeten komen als er geen officiële bron is voor de veronderstelde updates.
https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office-en-sharepoint
https://msrc.microsoft.com/update-guide/en-us --> meest recente voor edge CVE-2026-57980
https://learn.microsoft.com/nl-nl/officeupdates/current-channel --> Version 2606: July 14 Version 2606 (Build 20131.20154)
De patch zat al in de patch-tuesday van juni. Dus je hebt al een non-vulnerable versie. Het lijkt erop dat het NCSC vooral veel actieve exploitatie ziet. Dus als je je patching niet op orde hebt.
Correctly: de patch was al beschikbaar in juni, maar zat in de patch-ronde van 14 juli.
Gisteren, 17:19 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: De bronnen van NCSC en microsoft laten (nog) geen updates zien die gebruikt kunnen worden. Ook office heeft geen beschikbare updates. Ik vraag me toch wel af waar deze beveiligingsupdates vandaan moeten komen als er geen officiële bron is voor de veronderstelde updates.
https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office-en-sharepoint
https://msrc.microsoft.com/update-guide/en-us --> meest recente voor edge CVE-2026-57980
https://learn.microsoft.com/nl-nl/officeupdates/current-channel --> Version 2606: July 14 Version 2606 (Build 20131.20154)
De patch zat al in de patch-tuesday van juni. Dus je hebt al een non-vulnerable versie. Het lijkt erop dat het NCSC vooral veel actieve exploitatie ziet. Dus als je je patching niet op orde hebt.
Correctly: de patch was al beschikbaar in juni, maar zat in de patch-ronde van 14 juli.
Yes, CVE-2026-58644 is op 14 juli verwerkt als update. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644
Idem voor CVE-2026-56164 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-56164
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.