In 2025 heeft Microsoft 1.273 kwetsbaarheden bekendgemaakt, iets minder dan de 1.360 van het jaar daarvoor. Hoewel het totale aantal kwetsbaarheden tussen 2020 en 2026 redelijk stabiel blijft, is het aantal kritieke kwetsbaarheden juist verdubbeld van 78 naar 157. Deze stijging keert een meerjarige dalende trend om en benadrukt dat organisaties vooral moeten letten op de impact van kwetsbaarheden in plaats van alleen het aantal.
De meeste kritieke kwetsbaarheden betreffen privilege escalation, goed voor 40% van alle CVE’s, en een toename van 73% in kwetsbaarheden die leiden tot informatielekken. Dit wijst erop dat aanvallers zich richten op onopvallende methoden voor verkenning en toegang, in plaats van op luidruchtige exploits. Door privileges te escaleren kunnen aanvallers lateraal bewegen binnen netwerken met legitieme credentials, een tactiek die bekendstaat als lateral movement. Dit sluit aan bij actuele inbraakpatronen waarbij aanvallen vaak beginnen met eenvoudige toegang, maar door misconfiguraties en zwakke identiteitscontroles uitgroeien tot ernstige incidenten.
Cloud- en zakelijke platformen zijn hierbij bijzonder kwetsbaar. Hoewel het totaal aantal kwetsbaarheden in Microsoft Azure en Dynamics 365 licht daalde, steeg het aantal kritieke kwetsbaarheden van 4 naar 37. Cloudomgevingen zijn tegenwoordig essentieel voor bedrijfsprocessen en bieden diensten zoals identiteits- en toegangsbeheer en automatisering. Een kritieke kwetsbaarheid in deze omgevingen kan niet alleen datalekken veroorzaken, maar ook hele workflows en bedrijfsactiviteiten lamleggen en vertrouwen op grote schaal ondermijnen. Een voorbeeld is CVE-2025-55241, een kritieke kwetsbaarheid in Entra ID die in juli 2025 werd gepatcht. Hiermee kon een aanvaller tokens vervalsen die in elke tenant werden geaccepteerd, zonder sporen achter te laten in logs.
Op het gebied van endpoints en servers daalt het totaal aantal kwetsbaarheden in Microsoft Windows, maar het aantal kritieke kwetsbaarheden blijft hoog en stabiel. Microsoft Windows Server kent 780 kwetsbaarheden, waarvan 50 als kritisch zijn geclassificeerd. Servers zijn waardevolle doelen omdat ze vaak met verhoogde rechten draaien, gedeelde diensten hosten en de basis vormen voor veel bedrijfsinfrastructuur. Het compromitteren van een server biedt aanvallers doorgaans snellere en diepere toegang dan een desktop.
De bevindingen zijn samengevat in de 13e editie van het 2026 Microsoft Vulnerabilities Report van BeyondTrust. Dit rapport biedt diepgaande analyses van kwetsbaarheden en trends, en geeft inzicht in effectieve beschermingsmaatregelen tegen de snel veranderende dreigingsomgeving.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *