← Terug naar nieuws
Bron: Security.NL

Microsoft dicht recordaantal van 974 lekken in september

CEO-takeaway

Patchmanagement is geen afterthought. Bij dit aantal lekken per maand moet je team kunnen aantonen hoe snel updates worden geïnstalleerd op welke systemen, vooral op die in het netwerk met externe toegang.

Microsoft publiceerde in zijn september-ronde 974 beveiligingsupdates, waarvan het grootste deel (723) in Windows zit. Onder de patches zitten twee kwetsbaarheden die al vóór het uitkomen van de updates werden misbruikt: CVE-2026-81963 in de Windows Update Stack en CVE-2026-85880 in Windows ALPC. Beide kunnen een aanvaller met bestaande toegang opsystemen naar SYSTEM-rechten verhogen.

Daarnaast is er een kritiek Exchange-lek (CVE-2026-55007) waardoor een ongeauthenticeerde aanvaller via een Visio-bijlage code op Exchange-servers kan uitvoeren. Ook meerdere SharePoint- en Remote Desktop Services-kwetsbaarheden die remote code execution mogelijk maken zijn gedicht, samen met twintig lekken die een computerworm zonder gebruikersinteractie kunnen laten verspreiden.

Ruim honderd van de verholpen kwetsbaarheden zijn als kritiek aangemerkt. Voor bedrijven met Windows-environments betekent dit dat de september-patches met hoge prioriteit geïnstalleerd moeten worden, met name op Exchange-servers, domain controllers en systemen met externe toegang.