Beveiligingsadvies NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten

Check Point dicht twee kritieke VPN‑lekken: update direct Check Point heeft twee ernstige kwetsbaarheden in zijn VPN‑infrastructuur opgelost: CVE-2026-85102 en CVE-2026-85103. Beide krijgen een CVSS‑score van 9,8 en kunnen leiden tot ongeauthenticeerde remote code execution (RCE) op de gateway. Het NCSC waarschuwt sinds 10 september 2026 dat pogingen tot grootschalig misbruik snel te verwachten zijn

Microsoft Excel-update KB5002914 verstoort kopiëren en plakken voor sommige gebruikers

Microsoft Excel-gebruikers merken dat de nieuwste beveiligingsupdate, KB5002914, problemen veroorzaakt met kopiëren, plakken en het slepen van formules. Gebruikers melden dat het verwijderen of terugdraaien van de update deze problemen verhelpt. Microsoft bracht de update deze week uit tijdens de Patch Tuesday van september 2026. Al snel kwamen er meldingen binnen op Reddit en de

Beveiligingsadvies NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS

Arista heeft meerdere kwetsbaarheden in het EOS-platform verholpen. Het gaat om fouten in de gRPC Network Packet Sampling Interface (gNPSI), een optionele interface voor telemetrie die standaard uitstaat. Arista meldt geen aanwijzingen dat de fouten al zijn misbruikt. (arista.com) CVE-2026-73456: remote code execution Wat er misgaat: onder specifieke configuraties kan een niet‑geauthenticeerde client via gNPSI

Microsoft lost opstartproblemen van Teams en Outlook op ARM Windows-pc’s op

Microsoft heeft een bug verholpen waardoor Teams en Outlook niet meer opstartten na updates die sinds de Patch Tuesday van augustus 2026 zijn uitgebracht. Het bedrijf bevestigde vorige week dat dit bekende probleem gebruikers treft die geen Microsoft Store-updates hebben geïnstalleerd op ARM-gebaseerde Windows-apparaten (zoals de Surface Pro 11 en Surface Laptop 7) met Windows

Beveiligingsadvies NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions

GitLab dicht kritisch lek in CE/EE: ongeauthenticeerde bestandsuitlees via commits-API GitLab heeft een ernstig beveiligingslek verholpen in zowel de Community als Enterprise Edition. Het probleem zit in de repository commits API en maakt padmanipulatie mogelijk. Daardoor kunnen niet‑ingelogde aanvallers onder specifieke omstandigheden willekeurige bestanden op de server uitlezen. Oorzaak: foutieve afbakening van paden in combinatie

Phishing-aanvallen met Passkey-thema leiden tot diefstal van Microsoft 365-gegevens

Microsoft waarschuwt dat hackers verbonden aan groepen als ShinyHunters en Helix sociale engineering inzetten om bedrijfsaccounts van Microsoft te compromitteren en gegevens van Microsoft 365-diensten te stelen. Sinds mei 2026 gebruiken ze aanvallen die zich voordoen als IT-helpdesks om medewerkers zover te krijgen dat ze zogenaamd hun sleutel, multi-factor authenticatie (MFA) of single sign-on (SSO)

Beveiligingsadvies NCSC-2026-0342 [1.01] [H/H] Kwetsbaarheid verholpen in N-central van N-able

N-able dicht kritieke N-central-lek: update direct naar 2026.3 HF4 N-able heeft een ernstig beveiligingslek in N-central verholpen. Het gaat om een pre‑authenticatie remote code execution-kwetsbaarheid (CVE-2026-86218) die misbruik mogelijk maakt zónder inloggegevens. Alle versies van N-central van vóór build 2026.3.1.14 zijn kwetsbaar. De oplossing zit in N-central 2026.3 Hotfix 4 (build 2026.3.1.14). Voor on‑premises omgevingen

September-updates voor Windows Server verstoren Remote Desktop Services.

Windows-beheerders melden dat de cumulatieve updates van september 2026 problemen veroorzaken met Remote Desktop Services (RDS) op Windows Server 2019, 2022 en 2025. Hierdoor kunnen gebruikers geen verbinding maken en is in sommige gevallen een harde reset nodig om de functionaliteit te herstellen. De problemen doen zich voor na het installeren van de Microsoft Patch

Beveiligingsadvies NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOS

Fortinet heeft een ernstig lek gedicht in FortiOS, FortiSASE en FortiSwitchManager. Het probleem zit in de cw_acd-­daemon, die zonder inloggegevens is aan te vallen. Met speciaal geprepareerde pakketten kunnen kwaadwillenden op afstand eigen code of commando’s uitvoeren op kwetsbare systemen. De kwetsbaarheid is geregistreerd als CVE-2025-25249 en krijgt een hoge tot kritieke ernstscore (CVSS tot

Microsoft lost bug op die Windows-bureaubladinstellingen verwijderde

Microsoft meldt dat de updates van Patch Tuesday in september 2026 een bekend probleem verhelpen waarbij desktopinstellingen op sommige Windows-apparaten verloren gaan of opnieuw worden ingesteld. Vorige week bevestigde het bedrijf, na een golf van gebruikersmeldingen dat hun achtergrond automatisch veranderde in een zwart scherm, dat deze bug wordt veroorzaakt na de installatie van de