Voer de 570 updates door én zorg dat je klaar bent voor NIS2 voor de zomer!
Microsoft Patch Tuesday van juli
Wat heeft patchen te maken met NIS2? Meer dan je wellicht zou denken. Patchen zorgt dat je systemen goed én veilig(er) functioneren en dat is een essentieel onderdeel van de Cyberbeveiligingswet (NIS2) die definitief op 15 augustusaanstaande ingaat.
Het mag duidelijk zijn, nu eenmalig de patches van juli installeren maakt niet dat je ineens klaar bent voor NIS2. Daar komt heel wat meer bij kijken en daar hebben we ook menig blog over geschreven. Als je nog wat stappen te zetten hebt, weet dan dat de tijd dringt. Cybersecurity wordt straks – vanaf volgende maand – een keiharde randvoorwaarde om zaken te doen. Je wilt toch geen klanten verliezen omdat je niet aan de NIS2-verplichtingen voldoet? Schakel met de experts van Axoft, dan helpen we je vooruit.
En nu terug naar de Patch Tuesday. Deze maand komt Microsoft met een recordaantal van 570 patches; 254 Elevation of Privilege, 145 Remote Code Execution, 102 Information Disclosure, 35 Denial of Services, 17 Security Feature Bypass en 16 Spoofing vulnerabilities. Microsoft heeft aangegeven dat het aantal beveiligingsupdates tijdens de Patch Tuesday verder zal toenemen doordat het tegenwoordig een AI-gestuurd systeem inzet voor het opsporen van kwetsbaarheden. Wim Milder belicht de belangrijkste patches van juli.
De 3 zero day fixes van juli:
CVE-2026-50661 is de oplossing voor een Security Feature Bypass probleem waarbij de Windows BitLocker beveiligingsfunctie op slinkse wijze omzeild kon worden. Aanvallers konden toegang krijgen tot versleutelde gegevens door een flaw in de BitLocker Device Encryption-functie op het opslagapparaat van het systeem.
Microsoft heeft met CVE-2026-56155 een actief misbruikte Elevation of Privilege (EoP) kwetsbaarheid in Active Directory Federation Services (AD FS) verholpen waarmee een aanvaller zijn beheerdersrechten kon verhogen. Verdere details over het misbruik zijn niet bekendgemaakt maar dat ze actief misbruikt is – als gevolg van onvoldoende gedetailleerde toegangscontrole – staat vast. Zeker installeren dus!
CVE-2026-56164 betreft een Microsoft SharePoint Server EoP kwetsbaarheid. Het ontbreken van authenticatie voor een kritieke functie in Microsoft Office SharePoint stelt een ongeautoriseerde aanvaller in staat om via het netwerk zijn rechten te verhogen. Het advies is om op de server de Antimalware Scan Interface (AMSI) in te schakelen en de instelling Request Body Scan op de modus Full te zetten. Dit kan helpen om de impact van deze kwetsbaarheid te beperken.
Microsoft patches juli, NIS2, monitoring afgedekt, paspoort, zonnebrandcrème …
Kun je alles afvinken? Dan ben je klaar voor een welverdiende zomervakantie en kan je zorgeloos gaan genieten. Bedenk echter goed dat cybercriminelen géén vakantie vieren, dus check vooraf nog of de MFA (multi-factor authenticatie) op de juiste wijze is geconfigureerd en geactiveerd én bedenk of 24/7 monitoringdekking goed is afgedekt tijdens je vakantieperiode.
Hulp nodig? Mail Wim Milder. Enjoy the summer!