Het Nationaal Cyber Security Centrum (NCSC) roept organisaties op om zo snel mogelijk beveiligingsupdates voor Microsoft Office en SharePoint te installeren. Dit betreft onder meer een patch voor de SharePoint-kwetsbaarheid CVE-2026-58644, die al actief werd misbruikt voordat er updates beschikbaar waren.
SharePoint wordt door veel organisaties gebruikt voor het delen van documenten, informatie en het opzetten van interne websites. Tijdens de recente patchdinsdag bracht Microsoft diverse updates uit voor SharePoint en andere Office-programma's. Verschillende van deze kwetsbaarheden maken het mogelijk dat aanvallers op afstand schadelijke code kunnen uitvoeren. Het NCSC waarschuwt dat onbehandelde kwetsbaarheden kunnen leiden tot het stelen van gevoelige informatie, het overnemen van systemen en verstoring van bedrijfsprocessen, met mogelijke financiële schade als gevolg.
In tegenstelling tot veel andere kwetsbaarheden, waarbij een gebruiker eerst een malafide bestand of link moet openen, kunnen de SharePoint-kwetsbaarheden direct worden aangevallen zonder gebruikersinteractie. Vanwege de ernst van de situatie benadrukt het NCSC het belang van snelle actie om misbruik te voorkomen. Ook het Amerikaanse cyberagentschap CISA heeft eerder opgeroepen om SharePoint-updates met prioriteit uit te rollen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *