Microsoft dicht 400 beveiligingslekken in Windows, Office en Azure
Microsoft pakt ongeveer 400 beveiligingsproblemen aan in Azure, Office, Windows en andere producten. Meerdere kwetsbaarheden worden als kritiek beschouwd.
Lees verder na de advertentie
Aanvallers maken actief misbruik van Windows-lek
Momenteel maken aanvallers actief misbruik van een beveiligingslek in Windows 10, 11 en verschillende versies van Windows Server. Beheerders moeten ervoor zorgen dat Windows Update is ingeschakeld, zodat de nieuwste beveiligingsupdates worden geïnstalleerd. Daarnaast zijn er belangrijke patches beschikbaar voor onder meer Azure, Office, SharePoint, Teams en Windows.
Microsoft waarschuwt in een bericht voor de lopende aanvallen. Daar worden ook de getroffen versies van Windows en Windows Server vermeld. De kwetsbaarheid (CVE-2026-68820, classificatie ‘hoog’) bevindt zich specifiek in het Windows-onderdeel Ancillary Function Driver for WinSock. Om misbruik te kunnen maken van het lek, moet een geauthenticeerde, lokale aanvaller een speciaal daarvoor gemaakte toepassing uitvoeren, waardoor geheugenfouten ontstaan.
Tip
Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.
Als zo’n aanval slaagt, kunnen aanvallers SYSTEM-rechten verkrijgen. Vanuit die positie kunnen ze vermoedelijk de volledige controle over een computer overnemen. Hoe dergelijke aanvallen precies worden uitgevoerd en op welke schaal dit gebeurt, is momenteel niet duidelijk.
Ook kwetsbaarheid in User Profile Service vormt risico
Een andere kwetsbaarheid in Windows (CVE-2026-62832, classificatie ‘hoog’) is openbaar bekend, waardoor er mogelijk aanvallen op komst zijn. Volgens een bericht bevindt deze kwetsbaarheid zich in de User Profile Service. Via dit lek kunnen aanvallers beheerdersrechten verkrijgen.
PoC ShieldBreak omzeilt mogelijk Windows Defender
Momenteel doet een PoC (proof of concept) met de naam ShieldBreak de ronde. Deze zou de bescherming tegen de RoguePlanet genoemde kwetsbaarheid (CVE-2026-50656) in Windows Defender kunnen omzeilen. Microsoft bracht hiervoor ongeveer een maand geleden nog een aanvullende beveiligingspatch uit. ShieldBreak is tot nu toe echter nog niet door andere beveiligingsonderzoekers geverifieerd. Ook Microsoft heeft hierover nog geen informatie gepubliceerd.
Tot slot
De beveiligingsupdates van Microsoft dichten honderden kwetsbaarheden, waaronder enkele ernstige Windows-lekken. Omdat één kwetsbaarheid al actief wordt misbruikt, is het verstandig om beschikbare updates zo snel mogelijk te installeren. Beheerders doen er goed aan te controleren of alle systemen daadwerkelijk zijn bijgewerkt.
Tip
Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.
Ik baal van Windows 11. Ik trek in het vervolg het internet eruit als ik het ga gebruiken. Ik heb een multibootsysteem gemaakt. Eerst startte Windows 11 op, maar er ging online iets fout met Ubuntu Pro toen op de SSD van Ubuntu Pro was opgestart. Ik herstartte de pc en toen was ik net iets te laat bij het op f8 drukken, waardoor Windows 11 ongevraagd een Ubuntu Pro reparatie op die Ubuntu Pro SSD uitvoerde. Ik heb 3 SSD’s in mijn pc, elk geinstalleerd toen de andere 2 SSD’s afgekoppeld waren, dus heeft ieder systeem, zowel Mint, Ubuntu… Lees verder »