Microsoft heeft tijdens de april 2026 Patch Tuesday updates in totaal 165 kwetsbaarheden verholpen, waaronder een zero-day in SharePoint Server die al actief wordt misbruikt. Deze kwetsbaarheid, geregistreerd als CVE-2026-32201, betreft een spoofingprobleem waarbij een onbevoegde aanvaller via het netwerk mogelijk gevoelige informatie kan benaderen en wijzigen. Microsoft classificeert deze kwetsbaarheid als ‘belangrijk’ met een CVSS-score van 6,5.
Het is nog onduidelijk wie achter de aanvallen zit en wat het motief is. Microsoft heeft ook nog niet bekendgemaakt wie de kwetsbaarheid heeft gemeld. Op basis van de omschrijving lijkt het erop dat CVE-2026-32201 mogelijk wordt gecombineerd met andere zwakheden. SharePoint-kwetsbaarheden worden regelmatig in het wild uitgebuit; het Known Exploited Vulnerabilities catalogus van CISA bevat momenteel tien SharePoint-kwetsbaarheden, waaronder deze zero-day. Federale instanties zijn geïnstrueerd om de patch uiterlijk 28 april te installeren.
Naast deze zero-day zijn er nog 19 kwetsbaarheden met een verhoogde kans op exploitatie, waaronder CVE-2026-33825, een privilege-escalatieprobleem in Microsoft Defender dat al publiekelijk bekend was voordat patches beschikbaar kwamen. Verder zijn er kwetsbaarheden in diverse Windows-componenten zoals Boot Loader, Active Directory, Remote Desktop, BitLocker en TCP/IP die waarschijnlijk in de toekomst vaker zullen worden misbruikt.
Volgens Satnam Narang, senior onderzoeker bij Tenable, is dit de op één na grootste Patch Tuesday ooit, net onder het record van oktober 2025. Ook Adobe heeft meer dan 50 kwetsbaarheden in 11 producten verholpen met de nieuwste updates.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *