Direct naar de inhoud
Beveiligingsnieuws

Beveiligingswaarschuwingen week 31 (2026): patch nu

beveiligingswaarschuwingen week 31

Hieronder vind je een weekoverzicht met de belangrijkste beveiligingswaarschuwingen week 31 (2026). We beginnen met de meest urgente zaken—kwetsbaarheden waarvoor updaten prioriteit heeft—en sluiten af met een kort, praktisch advies dat je vandaag al kunt toepassen. Het doel is simpel: sneller van “kwetsbaar” naar “gepatcht” en beter voorbereid op misbruik.

Let op: veel van onderstaande issues hangen samen met dezelfde aanpak. Werk daarom gestructureerd: identifyer welke systemen je hebt, controleer de exacte versies, installeer de beschikbare updates en verifieer daarna dat alles klopt.

Kritieke updates: start met deze systemen

De meeste risico’s in deze week draaien om platformen die breed worden gebruikt en relatief toegankelijk zijn voor aanvallen, zoals virtualisatieplatforms, beheertools en populaire applicaties. Als je maar één ronde patchen kunt doen, begin dan met onderstaande onderwerpen.

VMware: vCenter, ESX en gerelateerde componenten

VMware kreeg deze week meerdere kritieke kwetsbaarheden verholpen. Het gaat daarbij om issues die kunnen leiden tot verlies van controle over authenticatie en tot impact op systeemgrenzen (zoals escape-achtige scenario’s). Omdat dit type omgeving vaak direct aan kritieke bedrijfsdiensten hangt, is dit meestal de hoogste prioriteit.

Lees eerst wat er precies wordt aangepakt en pak daarna je VMware-updates op volgens jouw onderhoudsvenster: Kritieke VMware-kwetsbaarheden verholpen.

Daarnaast is er een afzonderlijk bericht met focus op vCenter en ESX, eveneens gericht op het verhelpen van o.a. authenticatiebypass, code-uitvoering en VM-escape-risico’s. Als je omgeving zowel vCenter als ESX host, behandel dit als één gezamenlijke patchactie: VMware kritieke kwetsbaarheden: vCenter en ESX.

Endpoint management: FortiClient EMS actief misbruikt

Voor FortiClient EMS is in deze week expliciet gemeld dat de kwetsbaarheid actief wordt misbruikt. Dat betekent dat “wachten tot volgende maand” doorgaans geen verstandige keuze is: je wilt de beheercapabilities zo snel mogelijk weer terug in veilige toestand brengen.

Pak daarom de update direct op en verifieer daarna of je de juiste build/versie hebt: FortiClient EMS kwetsbaarheid (CVE-2026-35616).

Webhostingbeheer: cPanel en WHM snel patchen

cPanel en WHM zijn een veelgebruikte basis voor hosting en beheer. Een kritieke kwetsbaarheid in dit domein kan aanvallers helpen om controle te krijgen, waaronder scenario’s richting root-toegang. Daarom is snelheid hier cruciaal: patchen en daarna meteen controleren of alles volgens verwachting draait.

Ga na welke update je nodig hebt en voer die zo snel mogelijk uit: CVE-2026-41940 in cPanel en WHM.

VPN/secure access: PAN-OS misbruik vereist snelle actie

Ook voor VPN-toegang draait het om “direct” handelen. Bij PAN-OS is deze week gemeld dat er sprake is van actief misbruik in de context van GlobalProtect. Dat betekent dat een aanvaller mogelijk ongeautoriseerde toegang kan proberen via de toegangsroute tot je netwerk.

Installeer de updates en controleer waar nodig op aanwijzingen van compromittering: Actief misbruik PAN-OS: update nu nodig.

Microsoft Office en web: Word, Excel, PowerPoint en SharePoint

Kritieke Office-kwetsbaarheden kunnen leiden tot datalekken, kwaadaardige code-uitvoering of andere schade—vaak via documenten en webgerelateerde routes. Omdat Office in organisaties meestal breed aanwezig is, is het belangrijk om niet alleen servers te patchen, maar ook werkplek- en servercomponenten die Office gebruiken.

Volg de update-instructies en bepaal welke systemen onder jouw Office-landschap vallen: Installeer updates voor Microsoft Office-kwetsbaarheden.

WordPress: core-kwetsbaarheden met al gezien misbruik

WordPress core kreeg deze week updates voor ernstige kwetsbaarheden. Als er al misbruik is waargenomen, is de kans groter dat aanvallen eerder “op wachten” reageren: bots en scanners proberen vaak snel na publicatie.

Check daarom je versies, plan een update en valideer daarna dat plugins en thema’s niet breken: Ernstige kwetsbaarheden in WordPress core: update nu.

Oracle Fusion Middleware: direct netwerkrisico

Voor Oracle Fusion Middleware is gemeld dat het direct kwetsbaar is. Dat impliceert doorgaans dat misbruik vanuit het netwerk haalbaar kan zijn, vooral wanneer services bereikbaar zijn vanaf buiten of via interne segmenten met onvoldoende restricties.

Werk de relevante middleware onderdelen bij volgens het advies en zorg dat de toegang tot services waar mogelijk beperkt wordt: Update Oracle Fusion Middleware: direct kwetsbaar.

Check Point SmartConsole: PoC en test voor CVE-2026-16232

Deze week is er een PoC gedeeld voor CVE-2026-16232 in Check Point SmartConsole. Een PoC betekent niet automatisch dat er al massaal misbruik plaatsvindt, maar het verlaagt wel de drempel voor aanvallen en versnelt vaak de adoptie door partijen die kwetsbaarheden willen uitproberen.

Beoordeel je exposure en pas de Jumbo Hotfixes zo snel mogelijk toe: Rapid7 PoC voor CVE-2026-16232 in Check Point.

Ruflo MCP: ongeauth. RCE en AI-geheugenvergiftiging

Een bijzonder aandachtspunt is de Ruflo MCP-flaw. Deze kan ongeauthenticeerde remote code execution mogelijk maken via een open MCP-bridge. In de melding wordt daarnaast ook aandacht gegeven aan AI-geheugenvergiftiging en het risico dat aanvallers API-sleutels en gesprekken kunnen buitmaken.

Als je MCP-bridges of AI-integraties in gebruik hebt, behandel dit als een urgent security-incident: update, beperk interfaces en herzie je authenticatie en toegangspolicies. Details en opvolgstappen vind je hier: Ruflo MCP-flaw: ongeauth. RCE en AI-geheugenvergiftiging.

TeamCity: code-executie zonder authenticatie mogelijk

Voor TeamCity is een kritieke patch beschikbaar voor een onbeauthenticeerbaar code-executieprobleem. Zulke kwetsbaarheden zijn extra gevaarlijk omdat CI/CD-omgevingen een hoge waarde hebben: ze kunnen een “brug” zijn tussen ontwikkelprocessen en productie.

Update daarom snel en controleer of je build- en deploy-pijplijnen niet afhankelijk zijn van exact dezelfde componentversies: TeamCity: patch voor kritiek code-executie lek.

Zero-day/actief misbruik: let extra op toegang en accounts

Naast reguliere patchrondes is er in week 31 ook aandacht voor situaties waarin accounts of toegangsmechanismen centraal staan. Dit soort issues vragen vaak om extra verificatie: niet alleen updaten, maar ook controleren wat er mogelijk al gebeurd is.

Cisco FMC zero-day: statische inloggegevens misbruikt

Voor Cisco FMC is gemeld dat een zero-day op de KEV-lijst staat. In de kern gaat het om misbruik van statische inloggegevens om in te loggen en gevoelige data te lezen. Dat betekent dat je niet alleen naar de patch kijkt, maar ook naar accountgebruik en sessies.

Pak de update direct op en voer daarna controles uit: Cisco FMC zero-day: statische inloggegevens misbruikt.

Hoog-risico kwetsbaarheden: plan snel, ook als je al gepatcht hebt

“Hoog” is niet hetzelfde als “laag”. In deze week is ook een categorie issues opgenomen die actief wordt misbruikt of waarbij de risico’s substantieel zijn. Zelfs als je bovenaan de lijst al aan het patchen bent, is het verstandig om ook deze onderwerpen niet te laten liggen.

Microsoft System Center: CVE-2026-33825 actief in gebruik

Voor Microsoft System Center is gemeld dat CVE-2026-33825 een hoog-risico kwetsbaarheid is die actief wordt misbruikt. Omdat System Center vaak betrokken is bij beheer, inventaris en automatisering, kan een aanval leiden tot bredere impact dan enkel één geïsoleerd onderdeel.

Installeer de Microsoft-updates en controleer je versies: CVE-2026-33825 in Microsoft System Center.

Check Point VPN: Remote and Mobile Access actief misbruikt

Er zijn deze week ook meldingen rondom kwetsbaarheden in Check Point VPN (Remote and Mobile Access VPN) die actief worden misbruikt. Bij VPN-issues draait het om de toegang tot interne netwerken en diensten: als een aanvaller de VPN-route weet te benutten, wordt lateraal bewegen eenvoudiger.

Update snel en controleer indicatoren die in jouw omgeving relevant zijn: Ernstige kwetsbaarheden in Check Point VPN.

FortiSandbox: risico op onbeveiligde VNC-toegang

Tot slot staat er een FortiSandbox-melding: het risico op onbeveiligde VNC-toegang via de VNC-server van scan-VM’s. Als VNC blootligt of onvoldoende is afgeschermd, kan dat resulteren in ongewenste toegang via netwerkverzoeken.

Bekijk je configuratie en beperk waar mogelijk de bereikbaarheid van VNC-interfaces: FortiSandbox: risico op onbeveiligde VNC-toegang.

Praktisch advies: zo pak je dit weekoverzicht veilig aan

Met zoveel urgente onderwerpen is het makkelijk om te verzanden in losse patches. Gebruik daarom één eenvoudige volgorde die meestal werkt:

  • Inventariseer eerst: zet per leverancier/product een lijst met welke systemen je hebt (bijv. vCenter/ESX, TeamCity, Office, VPN-ontsluiting, beheerplatformen).
  • Patch in prioriteitsvolgorde: begin met kwetsbaarheden die actief misbruikt worden en met omgevingen die direct internettoegang hebben of hoge privileges hebben (beheer, CI/CD, VPN, virtualisatie).
  • Verifieer na de update: controleer versies, logische werking en basis toegangscontrole (wie kan waar en via welke interface).
  • Check voor tekenen van incidenten: zeker bij issues met account- of authenticatiecomponenten, of wanneer misbruik expliciet is gemeld.

Als je vandaag start: kies eerst één “kritieke keten” (zoals VMware + beheertoegang of VPN + endpoint management), patch die, en ga pas daarna door naar de volgende categorie. Daarmee verlaag je het risico sneller dan wanneer je alle systemen tegelijk probeert te raken.