Beveiligingnieuws Logo

Onze partners

NIBHV

Paxton

Sequrix

Milestone

VVNL

ARAS

Add Secure

Network Optix

Seagate

CSL

Masset

HID

Securitas

Alphatronics

Uniview

MPL

Distri Company

Nenova

MOBOTIX

Top Security

HD Security

Supraenet

Bosch Security Systems

Optex

2N

Lobeco

OSEC

ASIS

Brivo

Advancis

Synguard

Trigion

Kidde Commercial

ADI

SMC Alarmcentrale

Secusoft

i-Pro

Seris

Eizo

SOBA

LUGN

Genetec

Bydemes

Alarm Meldnet

SmartCell

Multiwacht Security

Ajax Systems

VBN

IDIS

VisionPlatform.ai

Paraat

VAIBS

ASSA ABLOY

Aritech

Hanwha Vision Europe

VIGI

Service Centrale Nederland

Traka ASSA ABLOY

Paralax

Eagle Eye Networks

G4S

CDVI

Akuvox

SmartSD

Regio Control Veldt

Connect Security

WBN Security

VEB

Van Dusseldorp Training

Unii

Teletek

OpenEye

Centurion

Crown Security Services

Kwetsbaarheden in Microsoft SharePoint Server actief misbruikt

21 juli 2025
Redactie
07:49

Het NCSC waarschuwt organisaties voor ernstige kwetsbaarheden in Microsoft SharePoint Server. Op dit moment ziet het NCSC actief misbruik en vraagt daarom aandacht voor deze kwetsbaarheden. Deze kwetsbaarheden in Microsoft SharePoint Server staan los van de kwetsbaarheden in de Citrix-producten waarvoor het NCSC al eerder waarschuwde.

Het NCSC heeft een high/high beveiligingsadvies uitgebracht ten aanzien van Microsoft SharePoint Server. Microsoft heeft informatie vrijgegeven over een actief misbruikte Zero Day kwetsbaarheid in on-premises Microsoft SharePoint Server. SharePoint Online (Microsoft 365) is niet geraakt. De Zero Day kwetsbaarheid maakt het mogelijk om ongeautoriseerde code uit te voeren op de kwetsbare SharePoint Server.

Mitigerende maatregelen
Microsoft werkt op dit moment aan updates om de kwetsbaarheid te verhelpen. Vooralsnog zijn uitsluitend mitigerende maatregelen beschikbaar om de risico’s zo veel mogelijk te beperken. Het NCSC adviseert organisaties om de mitigerende maatregelen te implementeren zoals beschreven in het beveiligingsadvies totdat er een definitieve update is.
Naast deze kwetsbaarheid, worden er nog twee kwetsbaarheden misbruikt in Microsoft SharePoint Server. Microsoft heeft hiervoor al eerder een update uitgebracht. Het NCSC adviseert organisaties om deze updates zo spoedig mogelijk uit te voeren.

Citrix kwetsbaarheid
Afgelopen dagen is er berichtgeving geweest over het Openbaar Ministerie vanwege een mogelijk beveiligingsincident naar aanleiding van een kwetsbaarheid in Citrix NetScaler ADC en Gateway.
De kwetsbaarheden in zowel Microsoft SharePoint Server als Citrix NetScaler ADC en Gateway kunnen, bij actief misbruik, tot gevolg hebben dat het systeem wordt overgenomen door kwaadwillenden. Vanwege het gelijksoortige effect kan verwarring ontstaan over de kwetsbaarheden en de samenhang. Het NCSC wil daarom benadrukken dat het gaat om verschillende kwetsbaarheden die niet onderling aan elkaar verbonden zijn.

Deel dit artikel via:

Vlog

Premium partners

VIGI

Seagate

Suricat

SequriX

Distri Company

Artitech Kidde Commercial

IQSIGHT

Boon Edam

Wordt een partner