Direct naar de inhoud

Categorie: Microsoft

SharePoint authenticated RCE door SafeControls-fout

Een SharePoint-kwetsbaarheid (CVE-2026-65660) is aanvankelijk als spoofing geclassificeerd, maar blijkt SharePoint authenticated RCE mogelijk te maken. Je leest wat de fout precies doet, welke versies geraakt worden en hoe je jezelf beschermt.

Microsoft patches: CVE-2026-85889 in Azure AI Foundry

Microsoft heeft een hoogste-ernst fix uitgebracht voor Azure AI Foundry: Azure AI Foundry CVE-2026-85889 (CVSS 10.0). Volgens de advisory ontbreekt authenticatie, waardoor een aanvaller privileges kan escaleren.

Microsoft patches: 18 kwetsbaarheden in AI-cloud

Microsoft heeft Microsoft patches 18 kwetsbaarheden verholpen in zijn Azure-cloudportfolio en Copilot-achtige AI-producten. Een deel draait om rechtenverhoging en informatielekken, terwijl server-side fixes het voor klanten vaak eenvoudig maken.

Microsoft patcht record met 974 fixes: 2 zero-days

Microsoft heeft op Patch Tuesday 974 kwetsbaarheden opgelost, een nieuw record. Twee van deze bugs worden actief misbruikt in het wild, waardoor snelle actie voor getroffen Windows-systemen cruciaal is.

Microsoft Entra ID kwetsbaarheid (CVSS 10) – RCE

Microsoft meldt een Entra ID kwetsbaarheid (CVE-2026-69836, CVSS 10.0) die al in het wild is misbruikt. De RCE-afhandeling is volgens Microsoft volledig gemitigeerd, dus klanten hoeven niets te doen.

CoSnitch bij Copilot Personal: éénklik datalek

Onderzoekers van Varonis Threat Labs ontdekten CoSnitch bij Copilot Personal: een crafted link kan in één klik data uit verbonden apps trekken. Er zijn ook risico’s rond geheugen-schrijven via samenvattingen.