Microsoft dicht 400 beveiligingslekken in Windows, Office en Azure
Microsoft pakt ongeveer 400 beveiligingsproblemen aan in Azure, Office, Windows en andere producten. Meerdere kwetsbaarheden worden als kritiek beschouwd.
Lees verder na de advertentie
Aanvallers maken actief misbruik van Windows-lek
Momenteel maken aanvallers actief misbruik van een beveiligingslek in Windows 10, 11 en verschillende versies van Windows Server. Beheerders moeten ervoor zorgen dat Windows Update is ingeschakeld, zodat de nieuwste beveiligingsupdates worden geïnstalleerd. Daarnaast zijn er belangrijke patches beschikbaar voor onder meer Azure, Office, SharePoint, Teams en Windows.
Microsoft waarschuwt in een bericht voor de lopende aanvallen. Daar worden ook de getroffen versies van Windows en Windows Server vermeld. De kwetsbaarheid (CVE-2026-68820, classificatie ‘hoog’) bevindt zich specifiek in het Windows-onderdeel Ancillary Function Driver for WinSock. Om misbruik te kunnen maken van het lek, moet een geauthenticeerde, lokale aanvaller een speciaal daarvoor gemaakte toepassing uitvoeren, waardoor geheugenfouten ontstaan.
Tip
Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.
Als zo’n aanval slaagt, kunnen aanvallers SYSTEM-rechten verkrijgen. Vanuit die positie kunnen ze vermoedelijk de volledige controle over een computer overnemen. Hoe dergelijke aanvallen precies worden uitgevoerd en op welke schaal dit gebeurt, is momenteel niet duidelijk.
Ook kwetsbaarheid in User Profile Service vormt risico
Een andere kwetsbaarheid in Windows (CVE-2026-62832, classificatie ‘hoog’) is openbaar bekend, waardoor er mogelijk aanvallen op komst zijn. Volgens een bericht bevindt deze kwetsbaarheid zich in de User Profile Service. Via dit lek kunnen aanvallers beheerdersrechten verkrijgen.
PoC ShieldBreak omzeilt mogelijk Windows Defender
Momenteel doet een PoC (proof of concept) met de naam ShieldBreak de ronde. Deze zou de bescherming tegen de RoguePlanet genoemde kwetsbaarheid (CVE-2026-50656) in Windows Defender kunnen omzeilen. Microsoft bracht hiervoor ongeveer een maand geleden nog een aanvullende beveiligingspatch uit. ShieldBreak is tot nu toe echter nog niet door andere beveiligingsonderzoekers geverifieerd. Ook Microsoft heeft hierover nog geen informatie gepubliceerd.
Tot slot
De beveiligingsupdates van Microsoft dichten honderden kwetsbaarheden, waaronder enkele ernstige Windows-lekken. Omdat één kwetsbaarheid al actief wordt misbruikt, is het verstandig om beschikbare updates zo snel mogelijk te installeren. Beheerders doen er goed aan te controleren of alle systemen daadwerkelijk zijn bijgewerkt.
Tip
Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.
Praat mee