Direct naar de inhoud
Beveiligingsnieuws

Installeer updates voor Microsoft Office-kwetsbaarheden

Office-kwetsbaarheden

Microsoft heeft updates beschikbaar gesteld om meerdere Office-kwetsbaarheden te verhelpen in onder andere Word, Excel, PowerPoint en SharePoint. Het NCSC benadrukt dat met name één SharePoint-kwetsbaarheid op dit moment actief wordt misbruikt. Dat maakt snel handelen essentieel: door updates tijdig te installeren verlaag je de kans dat aanvallers misbruik maken van zwakheden in je omgeving.

In dit artikel zetten we op een rij wat er speelt, hoe aanvallen in de praktijk kunnen werken en welke stappen je nu kunt nemen richting je IT-dienstverlener.

Welke Office-kwetsbaarheden zijn er gemeld?

Het NCSC meldt meerdere kwetsbaarheden in Microsoft Office-producten. De focus ligt op een kwetsbaarheid in SharePoint met code CVE-2026-58644. De NCSC noemt de kans op misbruik en de mogelijke impact hoog, omdat deze kwetsbaarheid actief als zeroday wordt benut.

Daarnaast worden ook andere kwetsbaarheden genoemd, waaronder CVE-2026-56164. Daarmee kunnen aanvallers mogelijk hogere rechten verkrijgen binnen het netwerk, waardoor ze meer controle kunnen uitoefenen.

Tot slot zijn er diverse overige kwetsbaarheden in Office-producten die kunnen leiden tot het uitvoeren van schadelijke code of het benaderen van gevoelige gegevens. In sommige scenario’s kunnen aanvallers daarbij ook proberen zich voor te doen als iemand anders.

Hoe kunnen aanvallers misbruik maken?

Voor het misbruiken van Office-kwetsbaarheden is in veel gevallen een handeling van de gebruiker nodig. Denk aan het openen van een malafide bestand of het klikken op een link die naar een schadelijke inhoud leidt. Daarmee creëren aanvallers een ingang naar de kwetsbaarheid.

Bij SharePoint ligt het scenario anders. Door CVE-2026-58644 kunnen kwaadwillenden op afstand schadelijke code uitvoeren, en het NCSC geeft aan dat dit momenteel actief gebeurt. Dat betekent dat organisaties niet kunnen rekenen op “veiligheid door gebrek aan interactie”; beheerders moeten juist versneld toetsen en patchen.

  • CVE-2026-58644 (SharePoint): aanvallers kunnen op afstand schadelijke code uitvoeren; actief misbruikt.
  • CVE-2026-56164: mogelijkheid om hogere rechten te verkrijgen in het netwerk.
  • Overige Office-kwetsbaarheden: kunnen leiden tot schadelijke code, datadiefstal of systeemcontrole.
  • Social engineering: soms moeten gebruikers een bestand openen of een link volgen (met uitzondering van SharePoint-situaties).

Wat is het mogelijke gevolg voor je organisatie?

Als kwetsbaarheden niet worden opgelost, kunnen aanvallers verschillende doelen bereiken. Volgens het NCSC kunnen ze schadelijke programma’s uitvoeren, gevoelige informatie stelen of uiteindelijk de controle over systemen overnemen.

Dat heeft niet alleen technische gevolgen. Denk aan datalekken, het verstoren van bedrijfsprocessen en zelfs financiële schade. Vooral bij een Actief misbruikende zeroday is de tijd tussen ontdekking en patching een belangrijke factor in de schade die kan ontstaan.

Waarom is snel updaten zo belangrijk?

De kern van het NCSC-advies is simpel: installeer de beschikbare updates zo snel mogelijk. Voor kwetsbaarheden die al actief worden ingezet, is uitstel een uitnodiging voor aanvallers om hun toegang te vergroten of systemen binnen te halen voordat ze gepatcht zijn.

Door tijdig te patchen verlaag je het aanvalsoppervlak. Bovendien voorkom je dat “oude” kwetsbaarheden blijven bestaan in werkplekken, serveromgevingen en gedeelde platformen zoals SharePoint.

Wat kun je nu doen?

Het advies van het NCSC komt neer op twee praktische acties: patchen en laten controleren. Omdat niet elke organisatie precies dezelfde Office-setup heeft, is het verstandig om je situatie te verifiëren.

  • Installeer de updates van Microsoft voor de gemelde kwetsbaarheden.
  • Neem contact op met je IT-dienstverlener als je niet zeker weet of je met kwetsbare versies werkt.
  • Laat je systemen controleren en het patchproces uitvoeren en verifiëren.
  • Check in elk geval SharePoint omdat de genoemde kwetsbaarheid actief wordt misbruikt.

Meer informatie en de updates vind je op de website van Microsoft. Als je wilt, kun je je IT-dienstverlener ook vragen om de impact en prioriteit van de updates te koppelen aan jouw Office- en SharePoint-omgeving.

Tot slot: maak patchen onderdeel van je routine

Office-kwetsbaarheden komen regelmatig aan het licht, maar niet elke melding vraagt dezelfde snelheid. In dit geval is de situatie extra urgent door actieve exploitatie in SharePoint. Door patchen te standaardiseren en bij elk beveiligingsbericht te toetsen welke systemen geraakt kunnen zijn, beperk je risico’s en houd je je omgeving beter weerbaar.

Heb je een beheerportefeuille met werkplekken én een SharePoint-omgeving? Geef dan prioriteit aan het patchen van Office en het controleren van relevante componenten. Zo verklein je de kans op misbruik en de bijbehorende schade.

Bron: https://www.ncsc.nl/alerts/installeer-updates-voor-kwetsbaarheden-in-microsoft-office