image

Microsoft SharePoint-servers aangevallen via recent beveiligingslek

maandag 28 september 2026, 13:24 door Redactie, 0 reacties

Aanvallers maken actief misbruik van een kwetsbaarheid in Microsoft SharePoint waarvoor vorige maand updates verschenen, zo waarschuwt Microsoft. Via het beveiligingslek (CVE-2026-65660) is remote code execution mogelijk. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites. Het platform is al jaren het doelwit van aanvallen. Bij het uitbrengen van de beveiligingsupdates stelde Microsoft nog dat de kans op misbruik van het probleem 'less likely' was.

Het beveiligingsbulletin van CVE-2026-65660 is nu door Microsoft aangepast. Het techbedrijf meldt dat het bekend is met actief misbruik van het probleem, maar geeft geen verdere details over deze aanvallen. Om misbruik van CVE-2026-65660 te kunnen maken moet een aanvaller 'low-level' toegang tot een kwetsbare server hebben. Vervolgens is door het versturen van een speciaal geprepareerd request remote code execution mogelijk. Interactie van gebruikers is niet vereist, aldus Microsoft, dat geen verdere details over de kwetsbaarheid geeft.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.