#microsoft

26 artikelen over dit onderwerp

DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.DreigingenActief misbruikt SharePoint-lek tussen ruim honderd Office-kwetsbaarheden van MicrosoftOnderzoekers melden actief misbruik van CVE-2026-63520 in SharePoint, een van meer dan honderd kwetsbaarheden die Microsoft in augustus verhielp in Office, Teams, SharePoint en gerelateerde diensten.NieuwsMicrosoft dicht Windows 11-crashes veroorzaakt door RGB-verlichtingssoftwareEen blokkade voor de driver inpoutx64.sys lost crashes en gameproblemen op Windows 11 24H2 en 25H2 op, veroorzaakt door software voor RGB-verlichting van randapparatuur.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.NieuwsMicrosoft Teams laat beheerders voortaan externe bots weren uit meetingsMicrosoft voegt een instelling toe waarmee Teams-beheerders externe bots automatisch kunnen weren uit vergaderingen, als reactie op misbruik van het platform voor social engineering.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.NieuwsGitHub wereldwijd urenlang verstoord door storingGitHub kampte op 17 augustus met verhoogde foutpercentages bij web, API, Actions, authenticatie en Copilot. De oorzaak van de storing is niet bekendgemaakt.DreigingenNieuwe Defender-zeroday ShieldBreak (CVE-2026-69414) omzeilt eerdere patchOnderzoeker Nightmare Eclipse publiceerde ShieldBreak, een exploit die de eerdere RoguePlanet-patch in Microsoft Defender omzeilt en lokale aanvallers volledige SYSTEM-rechten geeft. Microsoft werkt aan een patch.NieuwsWindows Server 2022 bereikt over 60 dagen einde reguliere ondersteuningMicrosoft herinnert beheerders eraan dat Windows Server 2022 in oktober 2026 overgaat naar extended support — met minder functionele updates en beveiligingspatches alleen nog voor kritieke lekken.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.