Honderden Microsoft SharePoint-servers die vanaf het internet toegankelijk zijn, bevatten kwetsbaarheden waar aanvallers op dit moment actief misbruik van maken. Dit blijkt uit onderzoek van The Shadowserver Foundation. Ook in Nederland zijn 25 SharePoint-servers getroffen.
SharePoint wordt door organisaties gebruikt voor diverse werkprocessen, zoals het delen van documenten en het opzetten van interne websites. Voor de kwetsbaarheden, waaronder CVE-2026-50522, CVE-2026-58644 en CVE-2026-56164, zijn sinds juni en juli beveiligingsupdates beschikbaar. Desondanks waren er op 25 juli nog 760 ongepatchte SharePoint-servers, waarvan de meeste in de Verenigde Staten (331) staan.
Via deze kwetsbaarheden kunnen aanvallers op afstand controle over de SharePoint-servers verkrijgen. Het Nationaal Cyber Security Centrum waarschuwde dat onbehandelde lekken kunnen leiden tot het uitvoeren van schadelijke programma's, het stelen van gevoelige informatie en het overnemen van systemen. Dit kan resulteren in datalekken, verstoring van bedrijfsprocessen en financiële schade.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *