Er zijn diverse kwetsbaarheden ontdekt in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De kwetsbaarheid in SharePoint, bekend als CVE-2026-58644, heeft een hoge CVSS-score van 9.8 en wordt actief misbruikt als zeroday. Het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kans op misbruik en de impact hiervan als hoog.
Microsoft Office bestaat uit veelgebruikte programma's voor het maken en delen van documenten, spreadsheets en presentaties binnen organisaties. De kwetsbaarheden maken het mogelijk dat aanvallers op afstand schadelijke code uitvoeren, hogere rechten binnen het netwerk verkrijgen of zich voordoen als andere gebruikers. Zo kan via CVE-2026-56164 een aanvaller meer controle over het netwerk krijgen. Voor veel kwetsbaarheden is het nodig dat een gebruiker een malafide bestand opent of op een link klikt, behalve bij de SharePoint-kwetsbaarheid waar dit niet altijd vereist is.
Als deze kwetsbaarheden niet worden verholpen, kunnen aanvallers schadelijke programma's uitvoeren, gevoelige informatie stelen en systemen overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en financiële schade. Het NCSC adviseert daarom om de door Microsoft vrijgegeven updates zo snel mogelijk te installeren. Organisaties die twijfelen of zij kwetsbare versies gebruiken, wordt aangeraden contact op te nemen met hun IT-dienstverlener voor ondersteuning bij het updaten en controleren van systemen. Meer details zijn te vinden in de advisory van het NCSC.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *