Microsoft komt vanavond met een beveiligingsupdate voor een kwetsbaarheid in SharePoint (CVE-2026-63520) waardoor remote code execution mogelijk is. Dat laat cybersecuritybedrijf Rapid7 weten. Gecombineerd met een ander SharePoint-lek dat het bedrijf ontdekte (CVE-2026-55040) is remote code execution (RCE) door een ongeauthenticeerde aanvaller mogelijk.
Microsoft kwam op 14 juli met beveiligingsupdates voor CVE-2026-55040. Patches voor CVE-2026-63520 zullen vanavond verschijnen, tijdens de Patch Tuesday van augustus. Het SharePoint-lek zorgt ervoor dat een aanvaller door middel van een custom .NET gadget chain willekeurige code op de kwetsbare SharePoint-server kan uitvoeren, met rechten van het account dat de SharePoint Site instance draait.
CVE-2026-63520 is te combineren met CVE-2026-55040, een beveiligingslek dat het mogelijk maakt om de authenticatie te omzeilen. De combinatie maakt ongeauthenticeerde RCE mogelijk. Rapid7 zegt uiterlijk in september technische details over het probleem te zullen publiceren. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Het platform is geregeld het doelwit van aanvallen. Het Amerikaanse cyberagentschap is bekend met 14 misbruikte SharePoint-kwetsbaarheden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.