SharePoint CVE-2026-55040: exploit al in de wild
SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.
SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.
Een onderzoeker publiceert een PoC voor ShieldBreak, dat volgens hem de Microsoft Defender-fix voor RoguePlanet (CVE-2026-50656) omzeilt. Daardoor zouden aanvallers mogelijk SYSTEM-toegang kunnen krijgen op Windows.
Microsoft patches leveren in totaal 398 nieuwe CVE’s op. Eén Windows kernel-driver is al in gebruik bij aanvallen; daarnaast volgen meerdere server-RCE’s en een SharePoint ketenfix.
Tijdens Patch Tuesday Microsoft (augustus 2026) worden 421 CVE’s gepatcht, inclusief een zero-day die al in het wild is misbruikt. Welke updates en aandachtspunten gelden er precies?