image

Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen

donderdag 27 augustus 2026, 10:27 door Redactie, 1 reacties
Laatst bijgewerkt: Vandaag, 10:31

Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 augustus beveiligingsupdates verschenen, wordt nu actief misbruikt bij aanvallen. Dat meldt cybersecuritybedrijf Defused. Op het moment dat Microsoft de patch uitbracht was het techbedrijf niet bekend met misbruik van het probleem, maar waarschuwde wel dat het op korte termijn misbruik verwachtte.

Via het beveiligingslek, aangeduid als CVE-2026-63520, kan een ongeauthenticeerde aanvaller code op Microsoft SharePoint-servers uitvoeren. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Het platform is al jaren het doelwit van aanvallen.

Volgens Defused combineren de aanvallers CVE-2026-63520 met een ander SharePoint-lek, CVE-2026-55040. Misbruik van dit probleem, waardoor de authenticatie in SharePoint is te omzeilen, werd twee weken geleden al gerapporteerd. Verdere details over de recente SharePoint-aanvallen zijn niet door Defused gegeven.

Reacties (1)
Vandaag, 11:03 door Anoniem
Kunnen we niet beter stoppen met dit soort artikelen? Het is geen nieuws meer. We weten dat de windows monocultuur zo lek is als een zeef en wordt misbruikt en dat we er ook om geopolitieke redenen van af moeten/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.