image

Kritiek Microsoft SharePoint-lek ook gebruikt bij ransomware-aanvallen

dinsdag 11 augustus 2026, 12:19 door Redactie, 0 reacties
Laatst bijgewerkt: Gisteren, 14:20

Een kritieke kwetsbaarheid in Microsoft SharePoint wordt nu ook gebruikt bij ransomware-aanvallen, zo meldt het Amerikaanse cyberagentschap CISA. Het gaat om het beveiligingslek aangeduid als CVE-2026-45659. Microsoft kwam op 12 mei met beveiligingsupdates voor de kwetsbaarheid, maar was het bestaan van het lek tijdens de patchdinsdag van mei vergeten te melden.

Het beveiligingsbulletin voor CVE-2026-45659 werd op 21 mei gepubliceerd. Microsoft liet toen weten dat het niet bekend was met actief misbruik van het probleem. Via de kwetsbaarheid kan een ongeautoriseerde aanvaller code op de SharePoint-server uitvoeren. Het beveiligingslek heeft een CVSS-impactscore van 9.8 op een schaal van 1 tot en met 10.

Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Op 1 juli meldde het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security dat aanvallers actief misbruik van het probleem maakten. De Amerikaanse overheidsdienst houdt actief aangevallen kwetsbaarheden bij in de Known Exploited Vulnerabilities Catalog.

Het CISA vermeldt in dit overzicht ook of kwetsbaarheden bij ransomware-aanvallen worden ingezet. In het geval van CVE-2026-45659 was dat bij de initiële publicatie niet bekend. Gisterenavond kwam het CISA met een update van de vermelding en meldt nu dat het SharePoint-lek ook bij ransomware-aanvallen wordt ingezet. Details over deze aanvallen zijn niet gegeven.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.