Beveiligingnieuws Logo

Onze partners

HID

IDIS

IQSIGHT

VIGI

Trigion

2N

Van Dusseldorp Training

ASSA ABLOY

HD Security

Alarm.com

Service Centrale Nederland

MOBOTIX

ASIS

Zevix

Masset

WatchTower

Network Optix

Multiwacht Security

Secusoft

Securitas

Roskam Groep

247kooi

Top Security

NIBHV

SOBA

Seagate

Supraenet

Advancis

MPL

WBN Security

SmartCell

Brivo

SMC Alarmcentrale

OpenEye

Akuvox

Centurion

Bydemes

ADI

VEB

LUGN

VAIBS

OSEC

SmartSD

Genetec

Optex

Uniview

Hanwha Vision Europe

Distri Company

Eagle Eye Networks

Teletek

Milestone

Axis Communications

Paraat

VVNL

Synguard

Eizo

ARAS Security

Sequrix

More2Safety

CDVI

Alarm Meldnet

Add Secure

G4S

CSL

Ajax Systems

Nenova

Unii

Aritech

Traka ASSA ABLOY

Crown Security Services

Kidde Commercial

Paralax

Eye Watch Security Group

Alphatronics

Lobeco

Paxton

Regio Control Veldt

Seris

Connect Security

NCTV waarschuwt voor kwetsbaarheden in MS Office

20 juli 2026
Redactie
15:36

Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel mogelijk te installeren.

Microsoft Office is een verzameling van programma’s zoals Word, Excel, PowerPoint en SharePoint, die veel worden gebruikt voor het (op)maken van documenten, spreadsheets, presentaties en het delen van informatie binnen organisaties.

Hoe kan de kwetsbaarheid worden misbruikt?

  • Via de kwetsbaarheid CVE-2026-58644 in SharePoint kunnen kwaadwillenden op afstand schadelijke code uitvoeren. Deze kwetsbaarheid is actief misbruikt.
  • Via de kwetsbaarheid CVE-2026-56164 kunnen kwaadwillenden hogere rechten in het netwerk verkrijgen, waardoor aanvallers meer controle krijgen.
  • Diverse andere kwetsbaarheden in Office-producten kunnen leiden tot het uitvoeren van schadelijke code en toegang tot gevoelige gegevens. Ook kunnen aanvallers zich voordoen als een andere gebruikers.
  • Om te kunnen worden misbruikt is het voor veel kwetsbaarheden nodig dat een gebruiker een malafide bestand opent of op een link klikt, behalve bij SharePoint waar dat niet altijd nodig is.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheden niet worden aangepakt, kunnen aanvallers schadelijke programma’s uitvoeren, gevoelige informatie stelen of de controle over systemen overnemen. Dit kan leiden tot datalekken, verstoring van bedrijfsprocessen en financiële schade.

Wat kunt u doen?

Microsoft heeft updates beschikbaar gesteld die deze kwetsbaarheden verhelpen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als u niet zeker weet of je gebruikmaakt van kwetsbare versies, neem dan contact op met uw IT-dienstverlener. Vraag uw IT-dienstverlener om je te helpen bij het uitvoeren van de updates en het controleren van uw systemen. Meer informatie en de updates vindt u op de website van Microsoft.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Boon Edam

Suricat

VIGI

Seagate

Artitech Kidde Commercial

Eye Watch Security Group

More2Safety

IQSIGHT

Distri Company

Wordt een partner