{"id":103182,"date":"2026-07-15T13:54:10","date_gmt":"2026-07-15T13:54:10","guid":{"rendered":"https:\/\/www.europesays.com\/be-nl\/103182\/"},"modified":"2026-07-15T13:54:10","modified_gmt":"2026-07-15T13:54:10","slug":"cisa-waarschuwt-voor-actieve-sharepoint-exploits-en-adviseert-strengere-beveiliging","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-nl\/103182\/","title":{"rendered":"CISA waarschuwt voor actieve SharePoint-exploits en adviseert strengere beveiliging"},"content":{"rendered":"<p class=\"wp-block-paragraph\">De Amerikaanse cybersecuritydienst CISA meldt actieve exploitatie van meerdere kwetsbaarheden in on-premises SharePoint Server.<\/p>\n<p class=\"wp-block-paragraph\">Volgens CISA maken cyberdreigingsactoren misbruik van kwetsbaarheden in alle ondersteunde versies van SharePoint Server, waaronder Subscription Edition, 2019 en 2016. De beveiligingslekken worden aangeduid als CVE-2026-32201, CVE-2026-45659 en CVE-2026-56164. Aanvallers maken gebruik van deze kwetsbaarheden om authenticatie te omzeilen, remote code execution uit te voeren, IIS-machinesleutels stelen en persistente toegang op te zetten door malware te installeren. Organisaties krijgen het advies hun systemen direct te patchen en extra beveiligingsmaatregelen te nemen om ongeautoriseerde toegang en malware te voorkomen.<\/p>\n<p>Twee nieuwe CVE\u2019s<\/p>\n<p class=\"wp-block-paragraph\">Naast de reeds misbruikte kwetsbaarheden zijn er recent twee nieuwe CVE\u2019s (CVE-2026-55040 en CVE-2026-58644) bekendgemaakt die nog niet actief worden uitgebuit, maar volgens Microsoft een aanzienlijk risico vormen indien ze niet tijdig worden gepatcht. Het advies luidt om alle beveiligingsupdates zo snel mogelijk te installeren en de patchcyclus te verkorten waar mogelijk.<\/p>\n<p class=\"readalso__label\">Lees ook<\/p>\n<p>\t\t\t\t\t\t<a href=\"https:\/\/itdaily.be\/nieuws\/software\/sharepoint-geviseerd-door-hackers\/\" class=\"teaser__link\" aria-label=\"Lokale SharePoint-servers opnieuw geviseerd door hackers\" rel=\"nofollow noopener\" target=\"_blank\">Lokale SharePoint-servers opnieuw geviseerd door hackers<\/a><\/p>\n<p class=\"teaser__excerpt teaser__excerpt--1\">Een kwetsbaarheid in Microsoft SharePoint Server wordt actief uitgebuit. Een pat\u2026<\/p>\n<p>\t\t\t\t<a href=\"https:\/\/itdaily.be\/hub\/software\/\" class=\"article__category article__category-26917\" title=\"Theme: Software\" rel=\"nofollow noopener\" target=\"_blank\">Software<\/a>\t\t\t\t\t\t\t\t\t20.03.&#8217;26\t\t\t\t\t\t\t<\/p>\n<p>Beveiligingsmaatregelen<\/p>\n<p class=\"wp-block-paragraph\">CISA adviseert om de Antimalware Scan Interface (AMSI)-integratie in te schakelen voor iedere SharePoint-webapplicatie. Organisaties moeten controleren of deze integratie correct geconfigureerd is, bij voorkeur met de modus \u2018Full Mode\u2019 voor bodyscanning. Indien er aanwijzingen zijn voor een compromis, raadt CISA aan om specifieke AMSI- en Microsoft Defender Antivirus-detecties te gebruiken en het incidentresponsplan te activeren bij positieve detecties.<\/p>\n<p class=\"readalso__label\">Lees ook<\/p>\n<p>\t\t\t\t\t\t<a href=\"https:\/\/itdaily.be\/nieuws\/software\/cisco-cve-2026-20230\/\" class=\"teaser__link\" aria-label=\"Hackers maken misbruik van kwetsbaarheid in Cisco Unified Communications Manager\" rel=\"nofollow noopener\" target=\"_blank\">Hackers maken misbruik van kwetsbaarheid in Cisco Unified Communications Manager<\/a><\/p>\n<p class=\"teaser__excerpt teaser__excerpt--1\">Aanvallers maken actief misbruik van een bug in Cisco Unified Communications Man\u2026<\/p>\n<p>\t\t\t\t<a href=\"https:\/\/itdaily.be\/hub\/software\/\" class=\"article__category article__category-26917\" title=\"Theme: Software\" rel=\"nofollow noopener\" target=\"_blank\">Software<\/a>\t\t\t\t\t\t\t\t\t21 dagen geleden\t\t\t\t\t\t\t<\/p>\n<p class=\"wp-block-paragraph\">Voorbeelden van detecties zijn pogingen tot remote code execution en signalen van post-exploitatieactiviteiten waarbij gevoelige IIS-informatie wordt buitgemaakt. Het is belangrijk om verdachte webshells en afwijkend SharePoint-gedrag actief te monitoren met aangepaste loggingmechanismen.<\/p>\n","protected":false},"excerpt":{"rendered":"De Amerikaanse cybersecuritydienst CISA meldt actieve exploitatie van meerdere kwetsbaarheden in on-premises SharePoint Server. Volgens CISA maken cyberdreigingsactoren&hellip;\n","protected":false},"author":2,"featured_media":103183,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[38],"tags":[27,26,25,22708,39,41,42,5019,46,40,45,43,44],"class_list":["post-103182","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wetenschap-en-technologie","tag-be","tag-belgie","tag-belgium","tag-cisa","tag-science","tag-science-and-technology","tag-scienceandtechnology","tag-sharepoint","tag-technologie","tag-technology","tag-wetenschap","tag-wetenschap-en-technologie","tag-wetenschaptechnologie"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/103182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/comments?post=103182"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/posts\/103182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media\/103183"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/media?parent=103182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/categories?post=103182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-nl\/wp-json\/wp\/v2\/tags?post=103182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}