
Zes Kritieke Beveiligingslekken in Windows en Office: Actie Vereist!
Microsoft heeft zojuist een reeks cruciale beveiligingsupdates uitgerold voor populaire producten zoals Azure, Microsoft Office en Windows. Het is belangrijk om te weten dat sommige van deze kwetsbaarheden al actief worden misbruikt door kwaadwillenden. Wil je altijd op de hoogte zijn van het laatste nieuws over Windows, Office en meer? Schrijf je dan snel in voor onze gratis nieuwsbrief en ontvang wekelijks het nieuwste IT-nieuws, handige tips en exclusieve aanbiedingen!
Actieve Aanvallen op Windows-systemen
Momenteel zijn aanvallers bezig met een grootschalige campagne gericht op verschillende versies van Windows en Windows Server. Of je nu een oudere installatie gebruikt of de nieuwste Windows 11 of Server 2022, je systeem kan doelwit zijn. In het ergste geval kan schadelijke code op je systeem terechtkomen, wat kan leiden tot een volledige overname van je apparaat.
Bovendien zijn er nog twee extra kwetsbaarheden die openstaan; het is slechts een kwestie van tijd voordat deze ook worden uitgebuit.
Vijf Kwetsbaarheden al in Gebruik
De vijf kwetsbaarheden die al actief worden misbruikt (CVE-2025-30400, CVE-2025-30397, CVE-2025-32709, CVE-2025-32701, CVE-2025-32706) treffen verschillende componenten van Windows en zijn allemaal geclassificeerd als “hoog” risico.
Bij deze aanvallen worden slachtoffers vaak verleid om op een gemanipuleerde link te klikken. Hierdoor schakelt de browser Edge over naar de verouderde Internet Explorer-modus, een omgeving die sinds juni 2022 niet meer wordt ondersteund met beveiligingsupdates. Daarnaast kunnen aanvallers via een kwetsbaarheid in de Common Log File System-driver systeemrechten verkrijgen, wat de situatie nog verontrustender maakt.
Nieuwe Risico’s voor Defender en Visual Studio
Ook Microsoft Defender en Visual Studio blijven niet gespaard. Voor beide softwarepakketten zijn inmiddels kwetsbaarheden ontdekt (CVE-2025-26685 en CVE-2025-32702), met respectievelijk een midden en hoog risicoprofiel. Microsoft waarschuwt dat het slechts een kwestie van tijd is voordat deze kwetsbaarheden worden uitgebuit. Schadelijke code op je systeem? Dat kan snel de realiteit worden!
Kritieke Lekken in Azure en Excel
Azure is ook niet veilig. Twee kritieke kwetsbaarheden (CVE-2025-29827 & CVE-2025-29972) stellen aanvallers in staat om gebruikersrechten op te schalen. De rest van de patchlijst biedt weinig geruststelling: de meeste kwetsbaarheden zijn als “hoog” beoordeeld. Zelfs Excel-bestanden zijn opnieuw een potentiële aanvalsvector.
Meer Informatie
Wil je meer weten over alle beveiligingslekken die tijdens deze Patch Tuesday zijn verholpen? Bezoek dan de Microsoft Security Update Guide voor uitgebreide informatie. Blijf alert en zorg ervoor dat je systemen altijd up-to-date zijn om jezelf te beschermen tegen deze dreigingen!
Aanbevolen reactie
Meld je aan om een opmerking te plaatsen
Je kunt een opmerking achterlaten als je bent aangemeld
Nu aanmelden