Kritieke Windows-kwetsbaarheden gepatcht - featured image

Kritieke Windows-kwetsbaarheden gepatcht: update nu om aanvallen te voorkomen

Microsoft brengt belangrijke beveiligingsupdates uit voor juli 2026

Microsoft heeft op de recente Patch Tuesday meerdere kritieke beveiligingsupdates uitgebracht voor Windows en andere producten. De updates adresseren kwetsbaarheden die door aanvallers actief worden misbruikt.

Wat is er aan de hand?

Op 14 juli 2026 heeft Microsoft de maandelijkse beveiligingsupdates uitgebracht, ook wel bekend als Patch Tuesday. Deze updatecyclus bevat correcties voor in totaal 87 kwetsbaarheden, waarvan 9 als kritiek zijn geclassificeerd. Twee van deze kwetsbaarheden worden volgens Microsoft actief misbruikt in aanvallen.

Welke kwetsbaarheden zijn het meest zorgwekkend?

  • CVE-2026-24587: Een kwetsbaarheid in het Windows TCP/IP-stack die een aanvaller op afstand code kan laten uitvoeren zonder authenticatie. Dit stelt een aanvaller in staat om volledige controle over een systeem te krijgen.
  • CVE-2026-24931: Een privilege-escalatie kwetsbaarheid in de Windows Kernel die actief wordt misbruikt. Hiermee kan een aanvaller systeemrechten krijgen.
  • CVE-2026-24871: Een kwetsbaarheid in Microsoft Office die misbruik kan maken van speciaal vervaardigde bestanden om code uit te voeren.

Waarom is dit belangrijk?

De kwetsbaarheden zijn met name zorgwekkend omdat aanvallers ze kunnen gebruiken om systemen over te nemen, gegevens te stelen of ransomware te installeren. Organisaties en particulieren die niet updaten, lopen aanzienlijk risico.

Wat kun je doen?

  • Installeer onmiddellijk alle beschikbare Windows-updates via Windows Update.
  • Start systemen opnieuw op na installatie van de updates.
  • Houd andere software zoals browsers en Office up-to-date.
  • Overweeg om extra beveiligingsmaatregelen zoals endpoint detection en response (EDR) in te zetten.

Bronnen

De informatie is gebaseerd op de officiële beveiligingsmededelingen van Microsoft en analyses van cybersecurity-experts.