Overslaan en naar de inhoud gaan

NCSC waarschuwt voor kwetsbaarheid in SharePoint-servers

Van de zeroday-kwetsbaarheden in Microsoft SharePoint-servers wordt actief misbruik gemaakt.

Slot van een ketting hangt los
− Shutterstock

In de serverdienst van Microsoft is een groot gat in de beveiliging ontdekt. Hackers hebben die ‘ernstige kwetsbaarheden’ ook gevonden en maken er ‘actief misbruik’ van, waarschuwt het Nationaal Cyber Security Centrum (NCSC). Microsoft heeft maatregelen genomen om het risico te beperken en het NCSC adviseert gebruikers om die over te nemen. Een volledige oplossing is er nog niet.

Veel servers in Nederland

Overheidsinstellingen en bedrijven gebruiken de serversoftware om documenten te delen binnen organisaties. Volgens cyberbeveiligers kan het lek wereldwijde gevolgen hebben, ook voor bedrijven in Nederland. Censys meldt dat meer dan 10.000 bedrijven met SharePoint-servers risico lopen. Nederland staat op de tweede plaats van de landen waar de meeste bedrijven zitten met die servers, na de Verenigde Staten.

Microsoft meldt dat het een nieuwe beveiligingsupdate heeft uitgebracht voor klanten om toe te passen op hun SharePoint-servers ‘om actieve aanvallen op lokale servers tegen te gaan’.

Toegang tot bestandssystemen

De Amerikaanse krant The Washington Post schrijft dat de inbraak Amerikaanse federale instanties, universiteiten, energiebedrijven en een Aziatisch telecombedrijf heeft getroffen. Volgens het Amerikaanse cyberveiligheidsagentschap CISA konden hackers door de kwetsbaarheid onder meer toegang krijgen tot bestandssystemen.

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Het belangrijkste overheidsnieuws van de dag

Schrijf je in voor de Binnenlands Bestuur nieuwsbrief

Plaats als eerste een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heeft u al een account? Log in