image

Microsoft verwacht misbruik van Windows-lek gevonden door dozijn onderzoekers

vrijdag 14 augustus 2026, 12:00 door Redactie, 7 reacties

Microsoft verwacht dat aanvallers misbruik zullen maken van een kwetsbaarheid in Windows die door een dozijn verschillende beveiligingsonderzoekers werd gevonden en gerapporteerd. Het techbedrijf kwam afgelopen dinsdag met beveiligingsupdates voor het probleem (CVE-2026-66804) en inmiddels is proof-of-concept exploitcode op internet verschenen.

De kwetsbaarheid bevindt zich in de Windows Cross Device Service, een onderdeel dat voor de synchronisatie van data tussen verschillende apparaten zorgt. Via het beveiligingslek kan een aanvaller die al toegang tot een systeem heeft zijn rechten verhogen naar die van SYSTEM, waarmee volledige controle over de machine wordt verkregen. Bij het uitkomen van de beveiligingsupdate meldde Microsoft dat het niet met misbruik bekend is, maar wel verwacht dat aanvallers het lek op korte termijn zullen misbruiken.

Wat ook opvalt aan CVE-2026-66804 is het grote aantal beveiligingsonderzoekers dat het probleem ontdekte en aan Microsoft rapporteerde. In totaal worden twaalf namen genoemd. Inmiddels zijn ook de technische details van de kwetsbaarheid en proof-of-concept exploitcode, waarmee een aanval is uit te voeren, online verschenen.

Reacties (7)
14-08-2026, 13:04 door Anoniem
Allemaal hetzelfde AI tool gebruikt natuurlijk. Dan zullen hackers er ook wel inderdaad raad mee weten.
14-08-2026, 13:48 door _R0N_
Door Anoniem: Allemaal hetzelfde AI tool gebruikt natuurlijk. Dan zullen hackers er ook wel inderdaad raad mee weten.

Het probleem van vandaag, als een lek gevonden is hoef je niet meer wachten op de exploit. Er is geen tijd meer tussen ontdekken en uitkomen van exploit.
15-08-2026, 13:40 door Anoniem
COM Hijacking/DLL Planting

Niet zo moeilijk om te vinden en als een deel de logging door AI laat lezen zullen ze er ook wel komen denk ik
Te vinden met bv Procmon Spartacus

Enige probleem is dat MS heel snel roept dat een issue geen probleem is. Dus beter aan ZDI proberen te verkopen dan mogen zei met MS dealen hehe
15-08-2026, 19:55 door johanw
Je moet al lokaal toegang hebben. Dit is dus voor prive personen meestal niet relevant (je kunt je eigen PC hacken, soms is het wel handig om system rechten te krijgen in Windows, dan kun je dingen die je als admin niet kunt), hooguit voor bedrjven die hun gebruikers afknijpen.
Gisteren, 08:20 door Anoniem
Door johanw: Je moet al lokaal toegang hebben. Dit is dus voor prive personen meestal niet relevant (je kunt je eigen PC hacken, soms is het wel handig om system rechten te krijgen in Windows, dan kun je dingen die je als admin niet kunt), hooguit voor bedrjven die hun gebruikers afknijpen.

Nou succes, als dat gedetecteerd wordt is het bij ons ontslag op staande voet.
Gisteren, 11:41 door Bitje-scheef
Enige probleem is dat MS heel snel roept dat een issue geen probleem is. Dus beter aan ZDI proberen te verkopen dan mogen zei met MS dealen hehe

Hmm niets is ideaal. Meegaan met de golfbeweging vrees ik. Een goed solide security-framework (multi-level) wordt nu nog belangrijker.
Gisteren, 16:22 door Anoniem
"Het techbedrijf kwam afgelopen dinsdag met beveiligingsupdates voor het probleem"

Ondertussen al 6 dagen verder, gewoon patchen en niet zeuren...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.