image

Grootschalig misbruik van kritiek Microsoft SharePoint-lek verwacht

donderdag 23 juli 2026, 11:43 door Redactie, 7 reacties

Onderzoekers verwachten dat een kritieke kwetsbaarheid in Microsoft SharePoint, waardoor een ongeauthenticeerde aanvaller code op kwetsbare servers kan uitvoeren, op grote schaal zal worden misbruikt. Misbruik vindt op dit moment al plaats, waarbij aanvallers machine keys van SharePoint-servers stelen. Deze keys worden gebruikt om de informatie te beschermen die tussen gebruikers en de server wordt uitgewisseld. Ook worden ze gebruikt voor het valideren en beveiligen van tokens.

Met de gestolen keys kunnen aanvallers toegang tot de server behouden. Het installeren van alleen de update kan dan ook niet genoeg zijn. Als de SharePoint voor het installeren van de patch al is gehackt, moeten ook de keys worden geroteerd. Organisaties gebruiken SharePoint voor allerlei werkprocessen, zoals het delen van documenten en informatie en opzetten van interne websites.

Op 14 juli kwam Microsoft met updates voor een kritiek beveiligingslek in SharePoint, aangeduid als CVE-2026-50522. De kwetsbaarheid maakt remote code execution mogelijk (RCE). Microsoft was bij het uitkomen van de updates nog niet met misbruik bekend, maar waarschuwde wel dat de kans op misbruik 'more likely' was. Afgelopen dinsdag liet cybersecuritybedrijf watchTowr weten dat aanvallers misbruik van het probleem maken. Het Amerikaanse cyberagentschap CISA heeft dit nu bevestigd en Amerikaanse overheidsinstanties opgedragen de SharePoint-update binnen drie dagen te installeren.

Beveiligingsonderzoeker Kevin Beaumont stelt dat grootschalig misbruik van het SharePoint-lek zal plaatsvinden, aangezien de kwetsbaarheid remote code execution mogelijk maakt en SharePoint op grote schaal wordt gebruikt. Cybersecuritybedrijf SOCRadar schrijft op X dat on-premises SharePoint van een patch-ticket in een 'incident response nachtmerrie' is veranderd.

Reacties (7)
23-07-2026, 13:21 door Anoniem
Is dit ook relevant voor cloud/M365 gebruikers/admins?
23-07-2026, 13:35 door Anoniem
...moeten ook de keys worden geroteerd.
Ik weet dat het gangbaar jargon is, maar mijn nekharen blijven hardnekkig overeind staan bij het "roteren" van sleutels. Voor zover mij bekend is de term ooit overgenomen van het roteren van backup-tapes door iemand die kennelijk niet stilstond bij de betekenis van woorden. Roteren slaat op het in een cyclus steeds opnieuw gebruiken van dezelfde backup-tapes in steeds dezelfde volgorde, daar is het beeldspraak voor. Zoiets doe je absoluut niet met encryptiesleutels, die roteer je niet, gebruik je niet opnieuw in een cyclus, die vervang je door iets nieuws dat je juist nooit eerder hebt gebruikt. Dat is iets wezenlijk anders. Roteren is een erg slecht gekozen term hiervoor.
24-07-2026, 19:02 door Anoniem
Door Anoniem:
...moeten ook de keys worden geroteerd.
Ik weet dat het gangbaar jargon is, maar mijn nekharen blijven hardnekkig overeind staan bij het "roteren" van sleutels. Voor zover mij bekend is de term ooit overgenomen van het roteren van backup-tapes door iemand die kennelijk niet stilstond bij de betekenis van woorden. Roteren slaat op het in een cyclus steeds opnieuw gebruiken van dezelfde backup-tapes in steeds dezelfde volgorde, daar is het beeldspraak voor. Zoiets doe je absoluut niet met encryptiesleutels, die roteer je niet, gebruik je niet opnieuw in een cyclus, die vervang je door iets nieuws dat je juist nooit eerder hebt gebruikt. Dat is iets wezenlijk anders. Roteren is een erg slecht gekozen term hiervoor.

Helemaal mee eens. Vervang "roteren" door "verversen" van cryptosleutels
25-07-2026, 19:00 door Anoniem
Door Anoniem: Is dit ook relevant voor cloud/M365 gebruikers/admins?
Volgens Microsoft zijn deze versies kwetsbaar:
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
Dat zijn volgens mij allemaal on-prem oplossingen. Dat past ook helemaal in de lijn die Microsoft ook volgde voor on-prem Exchange. De kwetsbaarheden van de on-prem oplossingen duidelijk in het nieuws laten komen en bij voorkeur fixen met out-of-band critical updates. Voor de MS beheerders des te meer reden om zich zo snel mogelijk over te leveren aan de cloud diensten. Helaas besluiten dan nog steeds te weinig organisaties dat ze beter af zijn met bijv Nextcloud.
25-07-2026, 20:40 door Anoniem
Door Anoniem:
Door Anoniem: Is dit ook relevant voor cloud/M365 gebruikers/admins?
Volgens Microsoft zijn deze versies kwetsbaar:
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
Dat zijn volgens mij allemaal on-prem oplossingen. Dat past ook helemaal in de lijn die Microsoft ook volgde voor on-prem Exchange. De kwetsbaarheden van de on-prem oplossingen duidelijk in het nieuws laten komen en bij voorkeur fixen met out-of-band critical updates. Voor de MS beheerders des te meer reden om zich zo snel mogelijk over te leveren aan de cloud diensten. Helaas besluiten dan nog steeds te weinig organisaties dat ze beter af zijn met bijv Nextcloud.
Dat heet niet besluiten, dat heet realiseren dat je met Nextcloud beter af bent! Sharepoint in the cloud is vanuit microsoft pov ook te zien als onprem, dus oftewel het is net zo kwetsbaar, of ze hanteren een tweesporen beleid waarbij ze hun eigen prem voortrekken boven die van hun klanten, Beide antwoorden zou je niet willen horen
27-07-2026, 11:50 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Is dit ook relevant voor cloud/M365 gebruikers/admins?
Volgens Microsoft zijn deze versies kwetsbaar:
- Microsoft SharePoint Enterprise Server 2016
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server Subscription Edition
Dat zijn volgens mij allemaal on-prem oplossingen. Dat past ook helemaal in de lijn die Microsoft ook volgde voor on-prem Exchange. De kwetsbaarheden van de on-prem oplossingen duidelijk in het nieuws laten komen en bij voorkeur fixen met out-of-band critical updates. Voor de MS beheerders des te meer reden om zich zo snel mogelijk over te leveren aan de cloud diensten. Helaas besluiten dan nog steeds te weinig organisaties dat ze beter af zijn met bijv Nextcloud.
Dat heet niet besluiten, dat heet realiseren dat je met Nextcloud beter af bent! Sharepoint in the cloud is vanuit microsoft pov ook te zien als onprem, dus oftewel het is net zo kwetsbaar, of ze hanteren een tweesporen beleid waarbij ze hun eigen prem voortrekken boven die van hun klanten, Beide antwoorden zou je niet willen horen

hahaha... met Nexcloud beter af? Keep on dreaming: https://www.security.nl/posting/946014
27-07-2026, 15:02 door Anoniem
Door Anoniem:
hahaha... met Nexcloud beter af? Keep on dreaming: https://www.security.nl/posting/946014
De website van Nextcloud is niet hetzelfde als de software die ze leveren. 'Jouw' Nextcloud omgeving wordt helemaal niet gehost door Nextcloud. Daar mag je een derde partij voor vragen of het gewoon zelf hosten.
Als elk issue betekent dat het hele bedrijf en alles wat ze produceren bagger is, zou je vooral niet bij Microsoft moeten zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.