Menu

Filter by
content
PONT Data&Privacy

0

NCSC: Ernstige kwetsbaarheid Microsoft SharePoint Server actief misbruikt door hackers

Het NCSC heeft een waarschuwing afgegeven voor Microsoft SharePoint Server. Via een beveilingslek is het voor kwaadwillenden mogelijk om ongeautoriseerde code uit te voeren.

Informatiebeveiliging Nederland 21 July 2025

News press release

News press release

Microsoft heeft inmiddels informatie ter beschikking gesteld over de actief misbruikte Zero Day kwetsbaarheid in on-premises Microsoft SharePoint Server. SharePoint Online (Microsoft 365) is niet gecompromitteerd.

Nieuwe kwetsbaarheid

Recentelijk kwam het Openbaar Ministerie in het nieuws vanwege een beveiligingslek in Citrix NetScaler ADC en Gateway. Het NCSC wijst erop dat het om verschillende kwetsbaarheden gaat die niet onderling met elkaar verbonden zijn.

Ook in Nederland

Volgens de Amerikaanse krant The Washington Post zijn Amerikaanse federale instanties, universiteiten, energiebedrijven en een Aziatisch telecombedrijf gehackt. Volgens beveiligingsbedrijf Censys lopen meer dan 10.000 bedrijven met SharePoint-servers risico. In de Verenigde Staten bevinden zich de meeste bedrijven met deze servers, gevolgd door Nederland.

Beveiligingsupdate

Microsoft heeft een nieuwe beveiligingsupdate ter beschikking gesteld „om actieve aanvallen op lokale servers tegen te gaan”. Het NCSC raadt organisaties dringend aan om deze beveiligingsupdates zo snel mogelijk te installeren. Microsoft heeft een advies gepubliceerd hoe dit gedaan moet worden.

Klik hier voor het advies van Microsoft.

Klik hier voor het bericht van het NCSC.

Share article

Comments

Leave a comment

You must be logged in to post a comment.