Kennisbank

Insights

Alerts!

  • ca39ed208e1ef003d814cbd60802d993ebb634ce

    Kwetsbaarheden verholpen in Fortinet Forti-producten

    Fortinet heeft kwetsbaarheden verholpen in FortiAnalyzer, FortiOS, FortiPAM, FortiProxy, FortiSandbox, FortiManager, FortiManager Cloud, FortiMonitorOnSight, FortiClient Windows, FortiSIEM en FortiSOAR. De kwetsbaarheden betreffen verschillende typen fouten in meerdere Fortinet-producten. De ernstigste kwetsbaarheid met kenmerk CVE-2026-26084 heeft een CVSS-score van 8,9. Het betreft een autorisatiekwetsbaarheid in Fortinet FortiSandbox waardoor een ongeauthenticeerde kwaadwillende via speciaal vervaardigde HTTP-verzoeken toegang kan krijgen tot gevoelige informatie. De kwetsbaarheid vereist geen gebruikersinteractie en kan via het netwerk worden misbruikt.

  • Kwetsbaarheid verholpen in Google Chrome

    Google heeft een zeroday-kwetsbaarheid verholpen in de V8 JavaScript engine van Google Chrome. Google meldt dat de kwetsbaarheid met kenmerk CVE-2026-87491 actief wordt misbruikt. Het betreft een out-of-bounds write in de V8-engine van Google Chrome, die voorkomt in versies vóór 153.0.8010.36. Een kwaadwillende kan een speciaal vervaardigde HTML-pagina gebruiken om de kwetsbaarheid te activeren en binnen de sandbox willekeurige code uit te voeren. De kwetsbaarheid wordt veroorzaakt door onjuiste bounds checking in het geheugenbeheer van V8, wat kan leiden tot geheugenbeschadiging. Succesvol misbruik kan daarnaast leiden tot toegang tot gegevens buiten de toegewezen geheugenbuffer, waardoor gevoelige informatie kan worden buitgemaakt of de browser kan crashen.

  • Kwetsbaarheden verholpen in Microsoft Windows

    Microsoft heeft 666 kwetsbaarheden verholpen in Windows. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Microsoft heeft voor Windows 666 kwetsbaarheden verholpen. De 32 ernstigste kwetsbaarheden bevinden zich in meerdere Windows componenten en hebben een CVSS score van 9.0 en hoger toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 634 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie. ==**UPDATE**== De kwetsbaarheid met kenmerk CVE-2026-81963 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in de Windows Update Stack. Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. De kwetsbaarheid met kenmerk CVE-2026-85880 heeft een CVSS-score van 7,8. Het betreft een privilege-escalatiekwetsbaarheid in Windows Advanced Local Procedure Call (ALPC). Een geauthenticeerde kwaadwillende kan deze kwetsbaarheid lokaal misbruiken om zijn rechten te verhogen en SYSTEM-rechten te verkrijgen. Microsoft meldt dat de kwetsbaarheid actief wordt misbruikt. Er zijn geen details bekend over de wijze waarop de kwetsbaarheid bij aanvallen wordt misbruikt. ==**EINDE UPDATE**== ``` |----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73025 | 9,80 | iSCSI | Omzeilen van beveiligingsmaatregel | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69276 | 9,80 | UxTheme Library | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-70296 | 9,80 | Imaging | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69730 | 9,80 | DNS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| |CVE-2026-69824 | 9,80 | XPS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| |CVE-2026-69590 | 9,80 | RRAS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69463 | 9,80 | NTFS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69669 | 9,80 | NTFS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69845 | 9,80 | DHCP Server | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-72979 | 9,80 | DHCP Server | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69595 | 9,80 | NFS ONCRPC | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78445 | 9,80 | NFS ONCRPC | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69829 | 9,80 | SHELL | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-72983 | 9,80 | ICS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69579 | 9,80 | Message Queuing | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69496 | 9,80 | Compressed Folder | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69774 | 9,00 | Hyper-V | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69910 | 9,80 | Hyper-V | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-72982 | 9,80 | Netlogon | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69769 | 9,80 | HTTP Print Provider | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69431 | 9,80 | Telnet Client | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69639 | 9,80 | Libarchive | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69819 | 9,80 | RPC Runtime | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69493 | 9,80 | Event Logging Service | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69434 | 9,80 | URL Moniker | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69715 | 9,80 | Direct Show | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73009 | 9,80 | SSTP | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-68839 | 9,80 | USB Mass Storage Class | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-68839 | 9,80 | Remote Desktop Services | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69525 | 9,80 | USB Mass Storage Class | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-73010 | 9,80 | Failover Cluster | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-69768 | 9,80 | RNDIS | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-77493 | 9,80 | Office Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| ```

  • Kwetsbaarheden verholpen in Microsoft Office

    Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. Microsoft heeft voor Office 114 kwetsbaarheden verholpen. De 4 ernstigste kwetsbaarheden bevinden zich in meerdere Office componenten en hebben een CVSS score van 9.8 toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 110 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie. ``` |----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78505 | 9,80 | Office | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78509 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78510 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-66302 | 9,80 | SKYPE | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| ```

  • Kwetsbaarheden verholpen in Microsoft Developer Tools

    Microsoft heeft 15 kwetsbaarheden verholpen in diverse Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade zoals benoemd in onderstaande tabel. De ernstigste kwetsbaarheid met kenmerk CVE-2026-81376 heeft een CVSS-score van 9,6. Een kwaadwillende misbruiken door een gebruiker ertoe te verleiden een speciaal geprepareerde Visual Studio Code-workspace te openen. Hiermee kunnen de Workspace Trust-beperkingen worden omzeild, waardoor inhoud uit een niet-vertrouwde workspace opdrachten of code kan uitvoeren zonder dat de gebruiker hiervoor eerst toestemming geeft. Hierdoor kan de kwaadwillende toegang krijgen tot lokale gegevens of code uitvoeren met de rechten van de gebruiker. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide broncodebestand te importeren en verwerken. ``` .NET: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-58649 | 6,50 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| GitHub Copilot and Visual Studio Code: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-81380 | 5,30 | Toegang tot gevoelige gegevens | | CVE-2026-81381 | 6,50 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| Visual Studio Code: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-70334 | 7,80 | Omzeilen van beveiligingsmaatregel | | CVE-2026-78461 | 7,40 | Omzeilen van beveiligingsmaatregel | | CVE-2026-78462 | 8,80 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81356 | 8,20 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81357 | 8,20 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81376 | 9,60 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81377 | 6,50 | | | CVE-2026-81378 | 8,20 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81379 | 8,20 | Omzeilen van beveiligingsmaatregel | | CVE-2026-81383 | 7,40 | Toegang tot gevoelige gegevens | |----------------|------|-------------------------------------| ASP.NET Core: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-57099 | 7,50 | Denial-of-Service | | CVE-2026-69304 | 5,90 | Denial-of-Service | |----------------|------|-------------------------------------| ------------------- Productgroep Apps --------------------------------- All CVE's for this product group: CVE-2026-58611, CVE-2026-80097 Microsoft Authenticator: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-80097 | 8,60 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| XBox Gaming Services: |----------------|------|-------------------------------------| | CVE-ID | CVSS | Impact | |----------------|------|-------------------------------------| | CVE-2026-58611 | 7,80 | Verkrijgen van verhoogde rechten | |----------------|------|-------------------------------------| ```