Microsoft waarschuwt dat er actief misbruik wordt gemaakt van een kwetsbaarheid in Microsoft SharePoint, waarvoor vorige maand beveiligingsupdates zijn uitgebracht. Het beveiligingslek, bekend als CVE-2026-65660, maakt het mogelijk om op afstand code uit te voeren op kwetsbare servers.

SharePoint wordt door organisaties veel gebruikt voor het delen van documenten, informatie en het opzetten van interne websites, waardoor het platform al langere tijd een aantrekkelijk doelwit is voor aanvallers. Bij de release van de updates gaf Microsoft aanvankelijk aan dat de kans op misbruik van deze kwetsbaarheid 'less likely' was, maar dit is inmiddels bijgesteld. Het beveiligingsbulletin is aangepast omdat Microsoft bekend is met actieve exploitatie, al worden er geen verdere details over de aard van de aanvallen gedeeld.

Om de kwetsbaarheid te kunnen misbruiken, moet een aanvaller beschikken over 'low-level' toegang tot een SharePoint-server. Vervolgens kan door het versturen van een speciaal geprepareerd verzoek remote code execution plaatsvinden, zonder dat er interactie van gebruikers nodig is. Microsoft geeft verder geen aanvullende technische informatie over de kwetsbaarheid.