image

Microsoft komt met noodpatch voor Excel-lek dat aanvaller code laat uitvoeren

dinsdag 4 augustus 2026, 11:11 door Redactie, 3 reacties

Microsoft heeft buiten de maandelijkse patchcyclus om een noodpatch uitgebracht voor een kwetsbaarheid in Excel. Via het beveiligingslek (CVE-2026-62870) kan een aanvaller code op het systeem van gebruikers uitvoeren als die een speciaal geprepareerd bestand openen. De kwetsbaarheid werd door een externe onderzoeker gevonden en aan Microsoft gerapporteerd.

Er zijn nu beveiligingsupdates beschikbaar voor Microsoft Excel 2016, Microsoft Office LTSC 201 en 2024, Microsoft 365 Apps for Enterprise en Microsoft Office 2019. Microsoft is nog niet bekend met actief misbruik van het probleem en acht de kans dat aanvallers dit zullen doen 'less likely'.

Reacties (3)
Vandaag, 11:43 door Anoniem
Geen actief misbruik maar toch een out-of-bound update? Iets klopt er niet.
Vandaag, 12:08 door Anoniem
De kwetsbaarheid werd door een externe onderzoeker gevonden en aan Microsoft gerapporteerd.
Topje van de ijsberg. Problemen met microsoft software worden alleen (afgerond 100%) door externen gemeld. Wat niet is gemeld houdt men onder de pet. In publieke domain problemen tracken (git) durft men niet aan. Er valt waarschijnlijk te veel te verbergen. Het is niet voor niets closed source.
Vandaag, 13:25 door Anoniem
Door Anoniem:
De kwetsbaarheid werd door een externe onderzoeker gevonden en aan Microsoft gerapporteerd.
Topje van de ijsberg. Problemen met microsoft software worden alleen (afgerond 100%) door externen gemeld. Wat niet is gemeld houdt men onder de pet. In publieke domain problemen tracken (git) durft men niet aan. Er valt waarschijnlijk te veel te verbergen. Het is niet voor niets closed source.
Door Anoniem:
De kwetsbaarheid werd door een externe onderzoeker gevonden en aan Microsoft gerapporteerd.
Topje van de ijsberg. Problemen met microsoft software worden alleen (afgerond 100%) door externen gemeld. Wat niet is gemeld houdt men onder de pet. In publieke domain problemen tracken (git) durft men niet aan. Er valt waarschijnlijk te veel te verbergen. Het is niet voor niets closed source.
Ik weet niet waar je die onzin vandaan haalt. Als je onder de security updates van Microsoft Excel zoekt in de Acknowledgments zie je meerdere malen "____ with Microsoft" staan, dus medewerkers van Microsoft die het gemeld hebben. Kun je de volgende keer even daadwerkelijk controleren of wat je roept ook klopt?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.