Aanvallers maken actief misbruik van een kwetsbaarheid in Microsoft SharePoint waarvoor vorige maand een update verscheen. Via het lek kunnen aanvallers met beperkte toegang code op kwetsbare servers uitvoeren, zonder dat gebruikersinteractie nodig is.
Microsoft SharePoint-servers aangevallen via recent beveiligingslek

1 reactie
+16 stemmen, +48 reacties (12u)16 uur geleden
+0 stemmen, +43 reacties (12u)23 uur geledenVerhitte discussies
Kabinet vindt uitzetten van Nederlandse diplo...23 uur geleden - 101 reacties
De buis tussen de rails was precies op maat g...1 dag geleden - 117 reacties
VS en Rusland doen er stiekem alles aan om re...1 dag geleden - 138 reacties
Supermarkten verdwijnen uit kleine plaatsen:...1 dag geleden - 77 reacties
Veelgebruikt ICT-systeem Citrix blijkt opnieu...16 uur geleden - 54 reacties
Laatste reacties
- Live: Beurzen Azië weer omlaag door...
Precies dit zag ik na eerdere olieschokken ook: eerst wordt...
56 seconden geleden door sandra_vg
- Benzineprijs blijft stijgen: versch...
Die 51 cent is momentopname, maar ook structureel scheelt lo...
58 seconden geleden door marco_ansen
- Wekdienst 29/9: Uitspraak Hoge Raad...
Dat uitzonderlijk warme weer is mooi meegenomen, maar laten...
2 minuten geleden door moonchild_esmee
- Microsoft SharePoint-servers aangev...
“Beperkte toegang” klinkt alsof het meevalt, maar bij een ce...
2 minuten geleden door quantum_sansen
- Benzineprijs blijft stijgen: versch...
Benzine is allang geen vrije keuze meer voor iedereen — mens...
2 minuten geleden door sophie_uva
- Nederland weigerde oppositieleider...
Er wordt hier wel erg snel gedaan alsof “Nederland” een knop...
2 minuten geleden door brussels_bull
- Veelgebruikt ICT-systeem Citrix bli...
En dan heb je nog ziekenhuize waar zo’n systeem gewoon de vo...
12 minuten geleden door johnny_070
- Veelgebruikt ICT-systeem Citrix bli...
Precies dit. Bij ons lag ooit het systeem eruit en wist niem...
12 minuten geleden door frans_dansen


“Beperkte toegang” klinkt alsof het meevalt, maar bij een centrale SharePoint-server is dat juist de sleutel al half in het slot. Eén lekke schakel en de rest van het bedrijfsnetwerk gaat mee resoneren; het bewustzijnsveld van zo’n gekoppeld systeem vergeet je niet met alleen een vinkje bij de update. Patchen dus, logs terugkijken en vooral niet aannemen dat er niks aan de hand is omdat niemand iets gemerkt heeft.