Het Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) waarschuwt dat een kwetsbaarheid in Microsoft SharePoint actief wordt misbruikt door aanvallers. Het gaat om een remote code execution (RCE) lek, waardoor kwaadwillenden op afstand willekeurige code kunnen uitvoeren op SharePoint-servers. CISA heeft federale overheidsinstanties opgedragen om de beschikbare beveiligingsupdate binnen drie dagen te installeren.
Microsoft bracht op 13 januari 2026 een update uit voor deze kwetsbaarheid, die bekend staat als CVE-2026-20963. Destijds was er nog geen aanwijzing dat het lek werd misbruikt. De kwetsbaarheid betreft een probleem met de deserialisatie van onbetrouwbare data, waardoor aanvallers data kunnen manipuleren die het systeem als veilig beschouwt. De ernst van het lek is door Microsoft beoordeeld met een score van 8,8 op een schaal van 10. SharePoint wordt veel gebruikt voor het maken van websites, het delen van informatie en het samenwerken aan documenten binnen organisaties. Eerdere aanvallen op SharePoint richtten zich ook al op overheidsinstanties.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *