Microsoft 22 security patches: CVSS 10 updates
Microsoft heeft 22 security patches uitgerold voor kwetsbaarheden in onder meer Azure, Entra ID en Exchange. Enkele updates hebben een maximale CVSS-score van 10/10.
Microsoft heeft 22 security patches uitgerold voor kwetsbaarheden in onder meer Azure, Entra ID en Exchange. Enkele updates hebben een maximale CVSS-score van 10/10.
CISA roept organisaties op om vier kwetsbaarheden die al actief worden misbruikt meteen te patchen. Het gaat om problemen in Microsoft, VMware en Apple, met een deadline op 21 augustus.
SharePoint CVE-2026-55040 is kort na de PoC-release in het wild gesignaleerd. De kwetsbaarheid omzeilt authenticatie en kan aanvallers laten doen alsof ze een gebruiker of beheerder zijn.
Tijdens Patch Tuesday Microsoft (augustus 2026) worden 421 CVE’s gepatcht, inclusief een zero-day die al in het wild is misbruikt. Welke updates en aandachtspunten gelden er precies?
Microsoft en Apple publiceren nieuwe security updates om meerdere kwetsbaarheden te verhelpen. Met name in Microsoft-diensten gaat het om remote code execution en privilege-escalatie.
Microsoft meldt dat het in de afgelopen periode meer dan 20 miljoen dollar uitkeerde via bug bounty-programma’s. Daarbij waren 2.531 meldingen eligible en profiteerden 562 onderzoekers van beloningen.
Microsoft heeft zes ernstige beveiligingslekken in Windows verholpen, waaronder meerdere met CVSS 9 of hoger. Het NCSC roept op om updates zo snel mogelijk te installeren, omdat grootschalig misbruik op korte termijn mogelijk is.