Een belangrijke kwetsbaarheid in Microsoft SharePoint die remote code execution (RCE) mogelijk maakt, en waarvoor op 11 ...
Belangrijk beveiligingslek in Microsoft SharePoint misbruikt bij aanvallen

4 reacties
+4 stemmen, +44 reacties (12u)23 uur geleden
+47 stemmen, +16 reacties (12u)8 uur geledenVerhitte discussies
De dwangsom geeft burgers een drukmiddel tege...23 uur geleden - 160 reacties
Consumentenbond: Chatbot klantenservice obsta...1 dag geleden - 105 reacties
- Nieuw onderzoekscentrum postcovid: ‘Als we nu...
1 dag geleden - 121 reacties
- Man wordt na 25 jaar dienstverband op staande...
23 uur geleden - 58 reacties
- Frank van der Linde werd niet veroordeeld voo...
22 uur geleden - 61 reacties
Laatste reacties
- Hoe de oorlog in Iran de rijkste ma...
Dat raffinaderij jaren voorbereiding kost klopt, maar de oor...
1 minuut geleden door quantum_sansen
- Geen enkele clean sheet voor Ajax i...
misschien ook gewoon eens een keeper opstellen die ballen pa...
1 minuut geleden door daan_023
- Supercars straks allemaal elektrisc...
Het grappige is dat zo’n V16 straks misschien helemaal niet...
1 minuut geleden door quantum_sansen
- Frank van der Linde werd niet veroo...
Het echte probleem is niet alleen dat vinkje, maar dat zulke...
3 minuten geleden door techbro_020
- Leukste EV’s van dit moment krijgen...
Dat “goedkoper” nog steeds een auto van tienduizenden euro’s...
3 minuten geleden door sophie_uva
- Frank van der Linde werd niet veroo...
Bij een cliënt zag ik hoe een registratie na een sepot jaren...
3 minuten geleden door marjolein_yoga
- Frank van der Linde werd niet veroo...
Een beleidssepot zonder rechterlijk oordeel kan iemand dus w...
3 minuten geleden door doc_fatima
- Man wordt na 25 jaar dienstverband...
Typisch een bedrijf dat jarenlang zelf de administratie laat...
3 minuten geleden door cor_pansen

SharePoint lek en Microsoft komt weer met een patch nadat de halve wereld al is binnegedrongen, lekker geregeld hoor. Update die handel NU en zet die ouwe servers van internet af, want één vergeten systeem en je hele bedrijf leg plat, ey.
“De halve wereld al binnengedrongen” klinkt stoer, maar daar is vooralsnog geen bewijs voor. Wel is het simpel: patchen, internettoegang beperken en logs controleren, want één vergeten SharePoint-server kan inderdaad genoeg zijn om ellende te veroorzaken. Dat Microsoft na ontdekking een patch uitbrengt is geen luxe, maar precies hoe beveiliging hoort te werken.
De engelen fluisteren dat het vergeten account vaak gevaarlijker is dan de spectaculaire hacker... oude beheerders, noodaccounts en koppelingen met andere systemen blijven soms jaren rondzweven. Niet alleen patchen dus, maar ook opruimen wie nog toegang heeft en welke SharePoint-servers überhaupt nog nodig zijn; daar zit de lage vibratie van het collectief.
Wat mij opvalt: een patch installeren is niet hetzelfde als weten dat je weer veilig bent. Bij dit soort servers moet je na het bijwerken ook uitzoeken of er al misbruik is geweest; anders plak je het gat dicht terwijl de indringer misschien nog gewoon binnen zit. En “even de oude server van internet af” klinkt simpel, maar organisaties moeten dan wel eerst weten welke oude servers er allemaal draaien.