image

Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen

donderdag 27 augustus 2026, 10:27 door Redactie, 10 reacties
Laatst bijgewerkt: Vandaag, 10:31

Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 augustus beveiligingsupdates verschenen, wordt nu actief misbruikt bij aanvallen. Dat meldt cybersecuritybedrijf Defused. Op het moment dat Microsoft de patch uitbracht was het techbedrijf niet bekend met misbruik van het probleem, maar waarschuwde wel dat het op korte termijn misbruik verwachtte.

Via het beveiligingslek, aangeduid als CVE-2026-63520, kan een ongeauthenticeerde aanvaller code op Microsoft SharePoint-servers uitvoeren. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Het platform is al jaren het doelwit van aanvallen.

Volgens Defused combineren de aanvallers CVE-2026-63520 met een ander SharePoint-lek, CVE-2026-55040. Misbruik van dit probleem, waardoor de authenticatie in SharePoint is te omzeilen, werd twee weken geleden al gerapporteerd. Verdere details over de recente SharePoint-aanvallen zijn niet door Defused gegeven.

Reacties (10)
Vandaag, 11:03 door Anoniem
Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Vandaag, 11:19 door musiman - Bijgewerkt: Vandaag, 11:19
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Zullen we dan ook maar stoppen met Wordpress? Want 40+% van de websites wereldwijd gebruikt dit en met al die kwetsbaarheden in de plugins is het ook zo lek als een mandje.
En zullen we Chrome ook maar naar /dev/null sturen met zijn 300+ patches in één keer?

Oftewel, wat een domme opmerking. Sharepoint is een bijzonder complexe applicatie en dat daar dan fouten in zitten, is niet meer dan normaal. Gelukkig zijn deze gevonden en gepatched.
Vandaag, 11:52 door Anoniem
Door musiman:
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Zullen we dan ook maar stoppen met Wordpress? Want 40+% van de websites wereldwijd gebruikt dit en met al die kwetsbaarheden in de plugins is het ook zo lek als een mandje.
En zullen we Chrome ook maar naar /dev/null sturen met zijn 300+ patches in één keer?

Oftewel, wat een domme opmerking. Sharepoint is een bijzonder complexe applicatie en dat daar dan fouten in zitten, is niet meer dan normaal. Gelukkig zijn deze gevonden en gepatched.
Wordpress is nog wel nieuws omdat het bijna altijd om 1 van de 60.000 plugins gaat en het inderdaad door veel kennisarmen wordt gebruikt omdat je kan sleuren en pleuren. Daar zit een wereldwijde community achter. Ondanks php op zich een mooi product maar amateuristisch vergeleken met bv een django implementatie waar professionals mee werken.
Vandaag, 12:24 door Anoniem
Door musiman:
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Zullen we dan ook maar stoppen met Wordpress? Want 40+% van de websites wereldwijd gebruikt dit en met al die kwetsbaarheden in de plugins is het ook zo lek als een mandje.
En zullen we Chrome ook maar naar /dev/null sturen met zijn 300+ patches in één keer?

Oftewel, wat een domme opmerking. Sharepoint is een bijzonder complexe applicatie en dat daar dan fouten in zitten, is niet meer dan normaal. Gelukkig zijn deze gevonden en gepatched.

Dat is vergelijkbaar, Sharepoint, Wordpress-plugins, Chrome-extensies. Meta, Fastfood we weten dat het slecht is voor ons, en dat er echt wel betere / minder schadelijke alternatieven zijn. Maar toch blijven we het gebruiken want dat zijn we zo gewend, en dat het constant lek is nemen we op de koop toe. Kuddedierengedrag heet dat.
De opmerking van de andere anoniem om er mee te stoppen was zo dom nog niet. De keuze om er ondanks alle waarschuwingen mee door te gaan is pas dom. Je kunt prima leven zonder sharepoint, wordpress en chrome tegenwoordig.
Vandaag, 13:14 door Anoniem
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/

Blijkbaar levert nieuws over andere producten geen views/kliks op. De "anti-alles-microslob" + "Ik gebruik Linux btw" brigades zijn altijd goed voor views/kliks en reacties wat geld oplevert. Er zijn blijkbaar weinig mensen die zich druk maken om wat er op andere platfohttps://www.security.nl/glitch/javascriptrmen gebeurd, levert dus geen views en dus geen geld op. Tis niet dat deze issues daar niet spelen.
Vandaag, 14:16 door _R0N_
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/

Misschien maar stoppen met security.nl aangezien alle software lek is.
Als je het niet wilt zien, kijk ergens anders.
Vandaag, 14:37 door musiman
Door _R0N_:
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/

Misschien maar stoppen met security.nl aangezien alle software lek is.
Als je het niet wilt zien, kijk ergens anders.

Gelukkig zijn er op security.nl ook nog mensen die goed nadenken, zoals _RON_.
Vandaag, 14:55 door Anoniem
Door _R0N_:
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/

Misschien maar stoppen met security.nl aangezien alle software lek is.
Als je het niet wilt zien, kijk ergens anders.
Als het geen nieuws meer is wel. Bedrijven die afscheid nemen van sharepoint is wel niews. Let maar op.
Vandaag, 15:09 door Anoniem
Door _R0N_:
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/

Misschien maar stoppen met security.nl aangezien alle software lek is.
Als je het niet wilt zien, kijk ergens anders.

ja daarom gebruik je MS software toch? iets niet willen zien en een goed gevoel inkopen right?
Vandaag, 20:10 door Anoniem
Door Anoniem: Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Gelukkig hebben we hier gitea, net gemigreerd van GitLab en zimbra als mail draaien.... En we gebruiken veel Apache Tomcat.

gelukkig zijn we safe en draaien alles onprem, want dat is tegenwoordig de magische oplossing heb ik begrepen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.