image

Grootschalig misbruik van kritiek Microsoft SharePoint-lek verwacht

donderdag 23 juli 2026, 11:43 door Redactie, 2 reacties

Onderzoekers verwachten dat een kritieke kwetsbaarheid in Microsoft SharePoint, waardoor een ongeauthenticeerde aanvaller code op kwetsbare servers kan uitvoeren, op grote schaal zal worden misbruikt. Misbruik vindt op dit moment al plaats, waarbij aanvallers machine keys van SharePoint-servers stelen. Deze keys worden gebruikt om de informatie te beschermen die tussen gebruikers en de server wordt uitgewisseld. Ook worden ze gebruikt voor het valideren en beveiligen van tokens.

Met de gestolen keys kunnen aanvallers toegang tot de server behouden. Het installeren van alleen de update kan dan ook niet genoeg zijn. Als de SharePoint voor het installeren van de patch al is gehackt, moeten ook de keys worden geroteerd. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites.

Op 14 juli kwam Microsoft met updates voor een kritiek beveiligingslek in SharePoint, aangeduid als CVE-2026-50522. De kwetsbaarheid maakt remote code execution mogelijk (RCE). Microsoft was bij het uitkomen van de updates nog niet met misbruik bekend, maar waarschuwde wel dat de kans op misbruik 'more likely' was. Afgelopen dinsdag liet cybersecuritybedrijf watchTowr weten dat aanvallers misbruik van het probleem maken. Het Amerikaanse cyberagentschap CISA heeft dit nu bevestigd en Amerikaanse overheidsinstanties opgedragen de SharePoint-update binnen drie dagen te installeren.

Beveiligingsonderzoeker Kevin Beaumont stelt dat grootschalig misbruik van het SharePoint-lek zal plaatsvinden, aangezien de kwetsbaarheid remote code execution mogelijk maakt en SharePoint op grote schaal wordt gebruikt. Cybersecuritybedrijf SOCRadar schrijft op X dat on-premises SharePoint van een patch-ticket in een 'incident response nachtmerrie' is veranderd.

Reacties (2)
Vandaag, 13:21 door Anoniem
Is dit ook relevant voor cloud/M365 gebruikers/admins?
Vandaag, 13:35 door Anoniem
...moeten ook de keys worden geroteerd.
Ik weet dat het gangbaar jargon is, maar mijn nekharen blijven hardnekkig overeind staan bij het "roteren" van sleutels. Voor zover mij bekend is de term ooit overgenomen van het roteren van backup-tapes door iemand die kennelijk niet stilstond bij de betekenis van woorden. Roteren slaat op het in een cyclus steeds opnieuw gebruiken van dezelfde backup-tapes in steeds dezelfde volgorde, daar is het beeldspraak voor. Zoiets doe je absoluut niet met encryptiesleutels, die roteer je niet, gebruik je niet opnieuw in een cyclus, die vervang je door iets nieuws dat je juist nooit eerder hebt gebruikt. Dat is iets wezenlijk anders. Roteren is een erg slecht gekozen term hiervoor.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.