Wij hebben een nieuwe website opgeleverd, bekijk Berry's Beauty
Infotrends
Terug naar blog
Microsoft 365Gepubliceerd op 2 min lezen

Microsoft dicht 973 kwetsbaarheden op patchdag, twee zero-days al actief misbruikt

De septemberpatchdag van Microsoft verhelpt 973 kwetsbaarheden, waaronder twee zero-days die aanvallers al misbruikten. Lees wat je nu moet bijwerken.

Microsoft dicht 973 kwetsbaarheden op patchdag, twee zero-days al actief misbruikt

Microsoft heeft op 8 september de maandelijkse patchdag uitgebracht met updates voor 973 kwetsbaarheden, verspreid over Windows, Office, SQL Server, Exchange, SharePoint en ontwikkelaarstools. Twee van die lekken waren al zero-days: aanvallers misbruikten ze actief voordat er een patch beschikbaar was. Dat melden onder meer CybersecurityNews en SecurityOnline. Daarmee is dit de grootste patchronde die Microsoft ooit in één keer heeft uitgebracht.

De twee zero-days die al werden misbruikt

Het gaat om CVE-2026-85880 en CVE-2026-81963, allebei zogeheten elevation of privilege-lekken. Dat type kwetsbaarheid geeft een aanvaller die al enige toegang tot een systeem heeft (bijvoorbeeld via een phishingmail of een besmet bestand) de mogelijkheid om zichzelf hogere rechten toe te kennen, tot en met volledige controle over het systeem.

CVE-2026-85880 zit in Advanced Local Procedure Call (ALPC), een onderdeel waarmee processen in Windows onderling communiceren. CVE-2026-81963 zit in de Windows Update Stack en komt volgens een advisory van Check Point door een fout in het afhandelen van bestandsverwijzingen, ook wel "link following" genoemd: het systeem controleert niet goed genoeg of een verwijzing naar een bestand wel klopt voordat het dat bestand opent. Beide lekken zijn al in het wild ingezet bij aanvallen, wat betekent dat updaten hier geen kwestie is van "kan wachten tot volgende week".

Een ongewoon grote patchronde

Van de 973 verholpen kwetsbaarheden vallen er 723 onder Windows zelf, 111 onder Office, 62 onder SQL Server, 22 onder ontwikkelaarstools, 16 onder SharePoint Server en negen onder Exchange Server. Beveiligingsonderzoekers wijzen erop dat het aantal opvallend hoog ligt vergeleken met eerdere maanden, wat de omvang van deze patchronde voor IT-beheerders en MSP's extra werk oplevert.

Wat dit voor jouw bedrijf betekent

Gebruikt jouw bedrijf Windows-werkplekken, Microsoft 365, Exchange of SharePoint, dan raakt deze patchdag je direct. De twee actief misbruikte lekken verdienen voorrang: ze zijn ontworpen om, in combinatie met een andere aanvalsmethode zoals een phishingmail, een aanvaller alsnog volledige toegang tot een systeem te geven, zelfs als die in eerste instantie maar een klein voetje tussen de deur had. Beveiligingsexperts adviseren organisaties dan ook om deze twee updates met voorrang te installeren, het liefst binnen 24 uur, en de overige kritieke lekken binnen enkele dagen tot een week te verwerken.

Voor de meeste kleine en middelgrote bedrijven is dit precies het soort onderhoud dat makkelijk blijft liggen: Windows Update draait op de achtergrond, maar niemand controleert structureel of servers, Exchange-omgevingen of SharePoint-installaties daadwerkelijk zijn bijgewerkt. Juist die achterstand maakt een bedrijf een aantrekkelijk doelwit, want aanvallers scannen actief op systemen die nog niet zijn gepatcht. Laat je IT-beheer daarom niet afhangen van toeval. De dienst website-onderhoud en beheer van Infotrends houdt kwetsbaarheden zoals deze in de gaten en zorgt dat updates op tijd en veilig worden doorgevoerd. Meer beveiligingsnieuws dat relevant is voor ondernemers met een eigen website of IT-omgeving vind je op onze nieuwspagina.

Bronnen: CybersecurityNews en SecurityOnline.

Aan de slag met Microsoft 365

Professionele e-mail, Teams en Office, implementatie en training inbegrepen.

Microsoft 365