Noord-Amerika
Microsoft SharePoint
Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft organisaties gewaarschuwd voor verschillende kwetsbaarheden in Microsoft SharePoint die momenteel actief worden misbruikt of aanzienlijke veiligheidsrisico’s met zich meebrengen. In het advies wordt benadrukt dat organisaties die gebruikmaken van een lokale SharePoint Server hun kwetsbaarheid onmiddellijk moeten beoordelen en de beschikbare beveiligingsupdates moeten installeren.
CISA heeft verklaard op de hoogte te zijn van het feit dat de volgende kwetsbaarheden actief worden misbruikt, waardoor cybercriminelen ongeoorloofde toegang kunnen verkrijgen tot SharePoint Server-instanties die lokaal worden gehost.
- CVE-2026-32201: Een kwetsbaarheid door onjuiste invoervalidatie waardoor een aanvaller via een netwerk spoofing kan uitvoeren.
- CVE-2026-45659: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, die verband houdt met het deserialiseren van onbetrouwbare gegevens en waardoor een geautoriseerde aanvaller via een netwerk code kan uitvoeren.
- CVE-2026-56164: Een kwetsbaarheid in Microsoft Office SharePoint, veroorzaakt door het ontbreken van authenticatie voor een kritieke functie, waardoor een aanvaller via het netwerk zijn rechten kan uitbreiden.
- CVE-2026-58644: Een kwetsbaarheid waardoor op afstand code kan worden uitgevoerd, waardoor een onbevoegde aanvaller via een netwerk code kan uitvoeren.
- CISA heeft ook CVE-2026-55040 geïdentificeerd, een onlangs bekendgemaakte kwetsbaarheid waarvan nog niet bekend is dat er misbruik van is gemaakt, maar die een potentieel risico vormt als er geen patch voor wordt geïnstalleerd. De kwetsbaarheid houdt verband met onjuiste authenticatie in Microsoft Office SharePoint, waardoor een onbevoegde aanvaller een netwerkbeveiligingsfunctie kan omzeilen.
Het meest recente advies weerspiegelt een gestage stroom van nieuwe kwetsbaarheden in SharePoint, waaronder zowel zero-day-exploits vóór openbaarmaking als n-day-exploits die pas later aan het licht komen.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Het feit dat deze kwetsbaarheden steeds weer worden ontdekt en misbruikt, onderstreept het belang van tijdige patches en voortdurende monitoring voor organisaties die gebruikmaken van lokale SharePoint-omgevingen. CISA adviseert beveiligingsteams om de machinesleutels van Internet Information Services (IIS) regelmatig te vernieuwen en te controleren op tekenen van inbreuken, waaronder programma’s die machinesleutels verzamelen. Organisaties moeten ook vermijden om SharePoint rechtstreeks aan het internet bloot te stellen en externe toegang tot SharePoint Central Administration blokkeren. Hier vindt u een handleiding van Microsoft voor het beveiligen van SharePoint om uw SharePoint-beveiliging te versterken.
