CISA bevestigt dat SharePoint-kwetsbaarheid wordt gebruikt in ransomware-aanvallen
CISA heeft bevestigd dat een Microsoft SharePoint-kwetsbaarheid, bijgehouden als CVE-2026-45659, nu wordt gebruikt bij ransomware-aanvallen.
Vorige maand waarschuwde CISA dat er een nieuwe SharePoint-kwetsbaarheid wordt uitgebuit. Het agentschap heeft het beveiligingslek met hoge ernst nu in verband gebracht met ransomware-campagnes die zich richten op kwetsbare SharePoint-servers.
De kwetsbaarheid, bijgehouden als CVE-2026-45659, wordt sinds begin juli als actief uitgebuit beschouwd. Het was ook een van de drie opkomende SharePoint-kwetsbaarheden die CISA eerder had gemarkeerd.
CVE-2026-45659 kan uitvoering van externe code mogelijk maken
CVE-2026-45659 treft ongepatchte SharePoint Enterprise Server 2016, SharePoint Server 2019 en SharePoint Server Subscription Edition.
De kwetsbaarheid komt voort uit onveilige deserialisatie en kan aanvallers met beperkte rechten in staat stellen willekeurige code uit te voeren op getroffen servers.
Microsoft omschreef de misbruikmogelijkheden eerder als relatief laag complex en stelde dat aanvallers weinig voorkennis van het doelsysteem nodig hebben.
CISA beval federale agentschappen de kwetsbaarheid te patchen
CISA voegde CVE-2026-45659 op 1 juli toe aan de ‘Known Exploited Vulnerabilities Catalog’ en gaf agentschappen van de federale civiele uitvoerende macht drie dagen de tijd om de getroffen SharePoint-servers te beveiligen.
Het agentschap waarschuwde dat kwetsbaarheden van dit type vaak kwaadwillende actoren aantrekken en aanzienlijke risico’s vormen voor federale organisaties.
CISA adviseerde organisaties later de nieuwste beveiligingsupdates van Microsoft te installeren, te controleren of patches succesvol zijn toegepast, SharePoint-servers te monitoren op tekenen van inbraak en patchachterstanden te verkleinen.
Naar verluidt blijven honderden SharePoint-servers kwetsbaar
Naar verluidt zijn meer dan 200 SharePoint-systemen nog steeds ongepatcht tegen CVE-2026-45659, waardoor ze blootgesteld blijven aan mogelijke aanvallen.
Microsoft heeft zijn eigen CVE-advies nog niet bijgewerkt om de kwetsbaarheid officieel als ‘in het wild uitgebuit’ te markeren.
Ondertussen, in ander beveiligingsnieuws, waarschuwt Microsoft voor nieuwe StormEncryptor-ransomware.
Via BleepingComputer
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages