Beveiligingsadvies NCSC-2026-0118 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft SQL Server

Microsoft heeft meerdere kwetsbaarheden in SQL Server opgelost. De problemen kwamen door twee oorzaken: invoer werd niet goed geneutraliseerd en niet‑vertrouwde pointers werden op een onveilige manier gederefereneerd. Daardoor kon een aanvaller met geldige rechten lokaal zijn privileges verhogen of op afstand via het netwerk eigen code uitvoeren. Overzicht van de kwetsbaarheden: – CVE-2026-32167 —

Microsoft Teams plakken met rechtermuisknop werkt niet door Edge-updatebug

Microsoft waarschuwt dat een recente update van de Microsoft Edge-browser een fout heeft geïntroduceerd die het plakken via rechtermuisklik in chats van de Microsoft Teams-desktopclient verstoort. In een advies van 14 april meldt Microsoft dat gebruikers aangeven dat ze geen URL’s, tekst of afbeeldingen kunnen plakken in Teams-chats wanneer ze het contextmenu via de rechtermuisknop

Beveiligingsadvies NCSC-2026-0119 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft een reeks kwetsbaarheden in Windows gedicht. Zonder update kunnen aanvallers schade veroorzaken, zoals: – Denial‑of‑Service (DoS) – Manipulatie van gegevens – Toegang tot gevoelige informatie – Uitvoeren van willekeurige code – Verhogen van gebruikersrechten (privilege escalation) – Omzeilen van beveiligingsmaatregelen (security feature bypass) – Spoofing (zich voordoen als iemand anders) Overzicht per Windows‑onderdeel

Sommige Windows-servers ervaren herstartproblemen na de april-updates van Microsoft

Microsoft heeft bevestigd dat sommige Windows-domeincontrollers in een herstartlus terechtkomen door crashes van de Local Security Authority Subsystem Service (LSASS) na het installeren van de beveiligingsupdates van april 2026. Het bedrijf waarschuwde dat Windows-beheerders met dit probleem te maken kunnen krijgen bij de installatie van nieuwe domeincontrollers, of zelfs bij bestaande, als de server vroeg

Nieuwe Microsoft Defender “RedSun” zero-day PoC biedt systeemprivileges

Een onderzoeker bekend als “Chaotic Eclipse” heeft onlangs een zogenoemde proof-of-concept exploit gepubliceerd voor een tweede zero-day kwetsbaarheid in Microsoft Defender, genaamd “RedSun”. Dit gebeurde als protest tegen de manier waarop het bedrijf samenwerkt met cybersecurityonderzoekers. Deze exploit betreft een lokale privilege-escalatiefout (LPE) die systeemrechten verleent in Windows 10, Windows 11 en Windows Server, zelfs

Beveiligingsadvies NCSC-2026-0115 [1.01] [H/H] Kwetsbaarheid verholpen in Microsoft Defender

Microsoft heeft een kwetsbaarheid in System Center opgelost. Het lek ontstond doordat Microsoft Defender te weinig fijnmazige toegangscontroles toepaste. Een aanvaller met bestaande toegangsrechten kon daardoor lokaal zijn privileges verhogen. Update Wordt Microsoft Defender in jouw omgeving automatisch bijgewerkt? Controleer dan of de bijbehorende beveiligingsupdates daadwerkelijk zijn geïnstalleerd. Er is inmiddels openbare proof-of-conceptcode (PoC) verschenen

Mogelijk probleem met installeren van Windows Server 2025-update in april

Microsoft onderzoekt momenteel een probleem waardoor de beveiligingsupdate van deze maand, KB5082063, niet geïnstalleerd kan worden op sommige Windows Server 2025-systemen. Gebruikers op getroffen systemen melden ook 0x800F0983-installatiefouten bij het proberen installeren van de cumulatieve updates voor april 2026. “Microsoft houdt toezicht op de diagnostische gegevens over mislukte update-installaties en heeft een terugkerende fout ontdekt

Beveiligingsadvies NCSC-2026-0120 [1.00] [M/H] Kwetsbaarheden verholpen in Fortinet FortiAnalyzer en FortiManager

Fortinet heeft meerdere beveiligingslekken gedicht in FortiAnalyzer, FortiAnalyzer Cloud, FortiManager en FortiManager Cloud. Het gaat om drie typen kwetsbaarheden: SQL‑injectie, path traversal en een heap‑based buffer overflow. Via deze lekken konden geautoriseerde aanvallers eigen code uitvoeren of bestanden verwijderen. Bovendien kon een niet‑geauthenticeerde aanvaller op afstand code draaien. De problemen troffen zowel de on‑premises als

April-updates van Microsoft veroorzaken BitLocker-sleutelaanvragen op sommige servers

Microsoft heeft op dinsdag bevestigd dat sommige Windows Server 2025-apparaten in de BitLocker-herstelmodus terechtkomen na het installeren van de KB5082063 beveiligingsupdate van april 2026. BitLocker is een beveiligingsfunctie in Windows die opslagstations versleutelt om diefstal van gegevens te voorkomen. Windows-computers schakelen doorgaans over naar de BitLocker-herstelmodus na hardwarewijzigingen of evenementen zoals updates van TPM (Trusted