Grootschalig misbruik van kritiek Microsoft SharePoint-lek verwacht
Een kritieke kwetsbaarheid in Microsoft SharePoint (CVE-2026-50522) maakt remote code execution mogelijk en wordt actief misbruikt. Aanvallers stelen machine keys om persistente toegang te behouden, ook ná het installeren van de patch. Dat maakt dit incident complexer dan een standaard update-cyclus: organisaties die vóór de patch al gecompromitteerd waren, moeten ook hun keys roteren. CISA heeft Amerikaanse overheidsinstanties opgedragen de update binnen drie dagen te installeren. Beveiligingsonderzoekers verwachten grootschalig misbruik, gezien de wijdverspreide inzet van SharePoint en de laagdrempeligheid van de aanval. Voor adviseurs en auditors die zorgorganisaties begeleiden: check niet alleen of de patch is uitgerold, maar of ook de key-rotatie is meegenomen in de response.
Reacties
Je moet ingelogd zijn om de reacties te bekijken