Microsoft heeft tijdens de Patch Tuesday van september 2026 een groot aantal kwetsbaarheden in verschillende producten opgelost. Twee van deze kwetsbaarheden in Windows worden actief misbruikt. Hiervoor is wel al beperkte toegang tot het systeem vereist, waarna een aanvaller meer rechten kan verkrijgen.
Daarnaast zijn er kwetsbaarheden verholpen die het mogelijk maken om op afstand schadelijke code uit te voeren. De getroffen producten zijn onder andere Windows en Windows Server, Microsoft Office, Exchange Server en SQL Server. Welke kwetsbaarheden van toepassing zijn, hangt af van de gebruikte producten, versies en instellingen.
Er zijn nog geen openbare details bekend over het misbruik van de kwetsbaarheden. Het advies is om de door Microsoft uitgegeven beveiligingsupdates zo snel mogelijk te installeren. Organisaties die niet zeker weten welke Microsoft-producten zij gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener om te controleren of alle benodigde updates zijn toegepast.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *