Tientallen Microsoft SharePoint-servers met een Nederlands IP-adres bevatten een kwetsbaarheid die momenteel actief wordt misbruikt. Dit blijkt uit onderzoek van The Shadowserver Foundation. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor mogelijk grootschalig misbruik van het beveiligingslek, dat bekendstaat als CVE-2026-20963 en remote code execution (RCE) mogelijk maakt.
Microsoft bracht op 13 januari een beveiligingsupdate uit om het lek te dichten. Desondanks meldde het Amerikaanse cyberagentschap CISA op 18 maart dat aanvallers de kwetsbaarheid actief exploiteren. The Shadowserver Foundation voerde een scan uit en vond wereldwijd meer dan elfhonderd kwetsbare SharePoint-servers, waarvan 35 in Nederland. De meeste kwetsbare systemen bevinden zich in de Verenigde Staten. Vanwege de ernst van het lek kregen Amerikaanse overheidsinstanties het dringende bevel om de patch binnen drie dagen te installeren, indien dit nog niet was gebeurd.
SharePoint wordt veel gebruikt voor het maken van websites, het delen van informatie en het samenwerken aan documenten binnen organisaties. Volgens het NCSC stelt de kwetsbaarheid kwaadwillenden in staat om willekeurige code uit te voeren op kwetsbare SharePoint-systemen, waarbij met name publiek toegankelijke installaties een verhoogd risico lopen. Hoewel er nog geen publieke proof-of-concept of exploitcode beschikbaar is, verwacht het NCSC dat deze door de media-aandacht op korte termijn kan verschijnen, wat het risico op grootschalig misbruik verhoogt.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *