Het Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing afgegeven over actief misbruik van een kritieke kwetsbaarheid in Windows Server. Deze kwetsbaarheid stelt aanvallers in staat om op afstand kwaadaardige code uit te voeren op getroffen systemen, wat kan leiden tot volledige controle over de server. Het NCSC benadrukt dat deze ernstige veiligheidsfout inmiddels door kwaadwillenden wordt uitgebuit, waardoor het risico op inbreuken en datalekken aanzienlijk is toegenomen.

Microsoft heeft eerder een beveiligingsupdate uitgebracht om deze kwetsbaarheid te verhelpen, maar het NCSC signaleert dat nog veel systemen niet zijn bijgewerkt. Dit maakt organisaties kwetsbaar, vooral omdat de kwetsbaarheid zich richt op veelgebruikte Windows Server-configuraties binnen bedrijfsnetwerken. De instelling adviseert daarom om zo snel mogelijk de aanbevolen patches te installeren en de netwerkbeveiliging te versterken door onder andere toegang strikt te beperken en monitoring te intensiveren.

Daarnaast waarschuwt het NCSC voor gerichte aanvallen die mogelijk gebruikmaken van deze kwetsbaarheid om ransomware te verspreiden of gevoelige informatie te stelen. Bedrijven worden opgeroepen alert te zijn op verdachte activiteit en hun incidentresponsplan up-to-date te houden. Het Centrum biedt technische ondersteuning en aanvullende adviezen aan organisaties die getroffen zijn of risico lopen, om de impact van deze kwetsbaarheid te minimaliseren.