Office van Microsoft is onbehoorlijk lek

Er zijn verschillende lekken gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, maakt misbruik van een nuldedagkwetsbaarheid.  Om misbruik te voorkomen is het belangrijk de boel zo snel mogelijk bij te werken.

Via de kwetsbaarheid CVE-2026-58644 in SharePoint kunnen kwaadwillenden op afstand schadelijke code uitvoeren. Dit lek is al actief misbruikt. Met lek CVE-2026-56164 kunnen kwaadwillenden hogere rechten in het netwerk krijgen, waardoor aanvallers meer controle over je appara(a)t(en) kunnen krijgen.
Diverse andere kwetsbaarheden in Office-producten kunnen leiden tot het uitvoeren van schadelijke code en toegang tot gevoelige gegevens. Ook kunnen aanvallers zich voordoen als een andere gebruikers.

Om te kunnen worden misbruikt is het voor veel kwetsbaarheden nodig dat een gebruiker een schadelijk bestand opent of op een koppeling klikt. Bij het lek in SharePoint is zelfs dat niet nodig. Microsoft heeft inmiddels pleisters beschikbaar gesteld die deze kwetsbaarheden verhelpen.

Bron: NCSC

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie gegevens worden verwerkt.