Een belangrijke kwetsbaarheid in Microsoft SharePoint, die het uitvoeren van remote code execution (RCE) mogelijk maakt, wordt inmiddels actief misbruikt bij cyberaanvallen. Deze kwetsbaarheid, waarvoor Microsoft op 11 augustus beveiligingsupdates uitbracht, staat bekend als CVE-2026-63520. Cybersecuritybedrijf Defused meldt dat aanvallers deze kwetsbaarheid combineren met een ander SharePoint-lek, CVE-2026-55040, dat authenticatie omzeilt.
Microsoft bracht de patch uit zonder dat er op dat moment bekend was dat het lek werd misbruikt, maar waarschuwde wel dat misbruik op korte termijn te verwachten was. Via CVE-2026-63520 kan een ongeauthenticeerde aanvaller code uitvoeren op SharePoint-servers, die door organisaties worden gebruikt voor het delen van documenten, informatie en het opzetten van interne websites. SharePoint is al langere tijd een doelwit van aanvallen. Verdere details over de recente aanvallen zijn door Defused niet vrijgegeven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *