image

Honderden Microsoft SharePoint-servers bevatten actief misbruikte lekken

maandag 27 juli 2026, 10:24 door Redactie, 3 reacties

Honderden Microsoft SharePoint-servers die vanaf het internet toegankelijk zijn bevatten bekende kwetsbaarheden waar aanvallers op dit moment actief misbruik van maken. Het gaat ook om 25 SharePoint-servers in Nederland. Dat meldt The Shadowserver Foundation op basis van eigen onderzoek. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites.

Beveiligingsupdates voor de kwetsbaarheden (CVE-2026-50522, CVE-2026-58644 en CVE-2026-56164) zijn sinds juni en juli beschikbaar. Ondanks actief misbruik van de kwetsbaarheden waren op 25 juli nog 760 SharePoint-servers ongepatcht en lopen zo risico om te worden gehackt. De meeste kwetsbare servers bevinden zich in de Verenigde Staten (331). In Nederland gaat het nog altijd om 25 servers.

Via de kwetsbaarheden kunnen aanvallers kwetsbare SharePoint-servers op afstand overnemen. "Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers schadelijke programma's uitvoeren, gevoelige informatie stelen of de controle over systemen overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en financiële schade", zo waarschuwde het Nationaal Cyber Security Centrum (NCSC) eerder. Onderzoekers waarschuwden onlangs voor grootschalig misbruik van de kwetsbaarheden.

Reacties (3)
Vandaag, 11:46 door Bitje-scheef
Mensen stop aub met sharepoint. Wat een gedrocht is het toch.
Vandaag, 14:34 door Anoniem
Door Bitje-scheef: Mensen stop aub met sharepoint. Wat een gedrocht is het toch.
Je moet toch wat als je niet naar de Cloud toe mag. Bij Microsoft krijg je in ieder geval te horen dat het allemaal lek is. Bij Nextcloud krijg je zelfs dat niet te horen.
Vandaag, 14:38 door Anoniem
ik snap niet waarom hier een 'waarschuwing' voor wordt gegeven...
als ze precies weten dat het om 25 servers gaat, dan is het toch niet heel ingewikkeld om erachter te komen, bij bijvoorbeeld de ISP wie deze servers beheert en daar direct contact mee op te nemen? een sharepoint server is nou niet iets wat bij iemand op zolder op een oude Pentium II draait, maar gewoon een bedrijf met een kvk nummer, een adres en een natuurlijk persoon die in het kader van veiligheid/klantbescherming kan worden opgevraagd.

als er in de fysieke wereld een vergelijkbaar scenario zou zijn, zoals een openstaand rolluik op een bedrijventerrein, dan wordt er toch ook direct contact gezocht? het lijkt me niet dat er dan in de krant wordt gepubliceerd "25 openstaande voordeuren kunnen zorgen voor een ongewilde inbraakpoging"
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.