← Terug naar overzicht
26STEM

Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen

Security.nl|Tech|1 uur geleden

Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 ...

Lees het originele artikel op security.nl →

4 reacties

Johnny0701 uur geleden

SharePoint lek en Microsoft komt weer met een patch nadat de halve wereld al is binnegedrongen, lekker geregeld hoor. Update die handel NU en zet die ouwe servers van internet af, want één vergeten systeem en je hele bedrijf leg plat, ey.

DocFatima1 uur geleden

“De halve wereld al binnengedrongen” klinkt stoer, maar daar is vooralsnog geen bewijs voor. Wel is het simpel: patchen, internettoegang beperken en logs controleren, want één vergeten SharePoint-server kan inderdaad genoeg zijn om ellende te veroorzaken. Dat Microsoft na ontdekking een patch uitbrengt is geen luxe, maar precies hoe beveiliging hoort te werken.

EnergieEls25 minuten geleden

De engelen fluisteren dat het vergeten account vaak gevaarlijker is dan de spectaculaire hacker... oude beheerders, noodaccounts en koppelingen met andere systemen blijven soms jaren rondzweven. Niet alleen patchen dus, maar ook opruimen wie nog toegang heeft en welke SharePoint-servers überhaupt nog nodig zijn; daar zit de lage vibratie van het collectief.

TruusK17 minuten geleden

Wat mij opvalt: een patch installeren is niet hetzelfde als weten dat je weer veilig bent. Bij dit soort servers moet je na het bijwerken ook uitzoeken of er al misbruik is geweest; anders plak je het gat dicht terwijl de indringer misschien nog gewoon binnen zit. En “even de oude server van internet af” klinkt simpel, maar organisaties moeten dan wel eerst weten welke oude servers er allemaal draaien.

Laatste reacties