Beveiligingsadvies NCSC-2026-0353 [1.01] [M/H] Kwetsbaarheden verholpen in Microsoft Windows

Microsoft heeft 666 kwetsbaarheden in Windows verholpen. Kwaadwillenden zouden die kunnen misbruiken om uiteenlopende soorten schade aan te richten, variërend van het uitvoeren van willekeurige code tot het omzeilen van beveiligingsmaatregelen, zoals in de tabel onderaan is gespecificeerd.

De 32 ernstigste kwetsbaarheden zitten in meerdere Windows‑componenten en hebben een CVSS‑score van 9,0 of hoger. Aanvallers met toegang tot deze componenten kunnen in sommige scenario’s zonder voorafgaande authenticatie code uitvoeren of zich toegang verschaffen tot het systeem. Deze kwetsbaarheden zijn in de onderstaande tabel opgenomen.

De overige 634 kwetsbaarheden lopen in ernst uiteen van gemiddeld tot hoog en kritiek. Raadpleeg het MSRC‑portaal voor aanvullende technische details, getroffen versies en eventuele tijdelijke mitigerende maatregelen. (bleepingcomputer.com)

UPDATE

  • CVE-2026-81963 (CVSS 7,8) betreft een privilege‑escalatie in de Windows Update Stack. Een geauthenticeerde aanvaller kan lokaal rechten verhogen tot SYSTEM. Microsoft meldt dat deze kwetsbaarheid actief wordt misbruikt. Hoe dat precies gebeurt, is niet publiek gemaakt. (hkcert.org)

  • CVE-2026-85880 (CVSS 7,8) is een privilege‑escalatie in Windows Advanced Local Procedure Call (ALPC). Ook hier kan een geauthenticeerde aanvaller lokaal SYSTEM‑rechten verkrijgen. Microsoft geeft aan dat deze kwetsbaarheid actief wordt misbruikt; technische uitbuitdetails zijn niet gedeeld. (connect.tenable.com)

EINDE UPDATE

Context en duiding

  • In de meest recente Patch Tuesday‑ronde op 8–9 september 2026 heeft Microsoft een recordaantal kwetsbaarheden verholpen, door verschillende bronnen geschat rond de duizend. Daarbij zijn twee zero‑days actief misbruikt: CVE‑2026‑81963 (Windows Update Stack) en CVE‑2026‑85880 (ALPC). Dit onderstreept dat Windows‑beheerders updates snel moeten plannen én prioriteren. (bleepingcomputer.com)
  • Voor nauwkeurige inventarisatie en uitrol volg je de Security Update Guide (MSRC). Daar vind je per CVE de impact, patchstatus en eventuele work‑arounds. (msrc.microsoft.com)

Wat betekent dit in de praktijk?

  • Prioriteer systemen die publiek of organisatiebreed veel risico dragen:
    • Domeincontrollers en servers met Netlogon, DNS of DHCP ingeschakeld.
    • Hyper‑V‑hosts, RDS/RDP‑gateways en Message Queuing.
    • Werkstations met Outlook/Office en componenten als XPS, Imaging of DirectShow.
  • Zet Telnet Client uit waar niet strikt nodig en beperk beheerinterfaces tot vertrouwde netwerken.
  • Plan gefaseerde uitrol: eerst testgroep, daarna kritieke servers en endpoints. Monitor op afwijkingen.
  • Verifieer of kwetsbaarheden voor jouw omgeving echt van toepassing zijn (versie, rol, feature set) en leg keuzes vast in je patchbeleid.
  • Volg naast MSRC ook de adviezen van NCSC‑NL voor urgentie‑inschatting en handelingsperspectief. (ncsc.nl)

Tabel met CVE’s (CVSS ≥ 9,0)

—————- —— ————————— ————————————- CVE-ID CVSS Component Impact
CVE-2026-73025 9,80 iSCSI Omzeilen van beveiligingsmaatregel
—————- —— ————————— ————————————-
CVE-2026-69276 9,80 UxTheme Library Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-70296 9,80 Imaging Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69730 9,80 DNS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69824 9,80 XPS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69590 9,80 RRAS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69463 9,80 NTFS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69669 9,80 NTFS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69845 9,80 DHCP Server Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-72979 9,80 DHCP Server Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69595 9,80 NFS ONCRPC Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-78445 9,80 NFS ONCRPC Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69829 9,80 SHELL Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-72983 9,80 ICS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69579 9,80 Message Queuing Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69496 9,80 Compressed Folder Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69774 9,00 Hyper-V Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69910 9,80 Hyper-V Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-72982 9,80 Netlogon Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69769 9,80 HTTP Print Provider Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69431 9,80 Telnet Client Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69639 9,80 Libarchive Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69819 9,80 RPC Runtime Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69493 9,80 Event Logging Service Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69434 9,80 URL Moniker Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69715 9,80 Direct Show Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-73009 9,80 SSTP Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-68839 9,80 USB Mass Storage Class Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-68839 9,80 Remote Desktop Services Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69525 9,80 USB Mass Storage Class Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-73010 9,80 Failover Cluster Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-69768 9,80 RNDIS Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
CVE-2026-77493 9,80 Office Outlook Uitvoeren van willekeurige code
—————- —— ————————— ————————————-
---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.