Microsoft heeft op 8 september 2026 in totaal 973 kwetsbaarheden verholpen. Daarvan worden er 2 al actief misbruikt, en 113 lekken hebben de ernst ‘Critical’. De overige 860 lekken zijn als ‘Important’ beoordeeld.
Actief misbruikt
Twee lekken worden al in aanvallen gebruikt. Beide zijn rechtenverhogingen (Elevation of Privilege): een aanvaller die al toegang heeft tot een systeem, kan daarmee meer rechten krijgen dan de bedoeling is. Zulke lekken worden vaak gebruikt als tweede stap in een aanval, nadat iemand al binnen is gekomen.
- CVE-2026-81963: een rechtenverhoging in de Windows Update Stack (CVSS 7,8, Important). Dit onderdeel regelt het installeren van Windows-updates.
- CVE-2026-85880: een rechtenverhoging in Windows Advanced Local Procedure Call (ALPC) (CVSS 7,8, Important). ALPC is een onderdeel van Windows waarmee processen onderling berichten uitwisselen.
Kritieke lekken
Deze maand zijn er 113 kritieke lekken. In onderstaande tabel staan de twaalf kritieke lekken die we hier uitlichten. Het volledige overzicht vind je in de release notes van Microsoft.
| CVE | Wat het is | Product | CVSS |
|---|---|---|---|
| CVE-2026-83711 | Rechtenverhoging | Microsoft Azure Active Directory B2C | 10 |
| CVE-2026-70352 | Rechtenverhoging | Azure AI Language | 10 |
| CVE-2026-83941 | Rechtenverhoging | Entra ID | 9,9 |
| CVE-2026-73010 | Uitvoeren van code op afstand | Windows Failover Cluster | 9,8 |
| CVE-2026-69595 | Uitvoeren van code op afstand | Windows Services for NFS ONCRPC XDR Driver | 9,8 |
| CVE-2026-78445 | Uitvoeren van code op afstand | Windows Services for NFS ONCRPC XDR Driver | 9,8 |
| CVE-2026-73009 | Uitvoeren van code op afstand | Windows Secure Socket Tunneling Protocol (SSTP) | 9,8 |
| CVE-2026-69829 | Uitvoeren van code op afstand | Windows Shell | 9,8 |
| CVE-2026-70296 | Uitvoeren van code op afstand | Windows Imaging Component | 9,8 |
| CVE-2026-69590 | Uitvoeren van code op afstand | Windows Routing and Remote Access Service (RRAS) | 9,8 |
| CVE-2026-69769 | Uitvoeren van code op afstand | Windows HTTP Print Provider | 9,8 |
| CVE-2026-69845 | Uitvoeren van code op afstand | Windows DHCP Server | 9,8 |
Let bij de Azure- en Entra-lekken in de tabel op de toelichting van Microsoft in de release notes, om te zien of er voor jouw omgeving actie nodig is.
Om welke producten gaat het
Per productgroep
- Windows: 639
- Office en Microsoft 365: 125
- Overig: 85
- SQL Server: 62
- .NET en Visual Studio: 22
- SharePoint: 16
- Exchange Server: 12
- Azure: 7
Per soort lek
- Elevation of Privilege (rechtenverhoging): 438
- Remote Code Execution (code uitvoeren op afstand): 258
- Information Disclosure (informatielek): 173
- Denial of Service (verstoring van de dienst): 56
- Security Feature Bypass (omzeilen van beveiliging): 19
- Spoofing (valse identiteit of afzender): 16
- Tampering (ongeoorloofd wijzigen): 13
Wat moet je doen
- Rol de updates uit via Windows Update, WSUS, Intune of de beheertool die je gebruikt. Test eerst op een kleine groep systemen als dat in jouw omgeving gebruikelijk is.
- Geef de twee actief misbruikte lekken (CVE-2026-81963 en CVE-2026-85880) voorrang en zorg dat die updates zo snel mogelijk overal staan.
- Pak daarna de kritieke lekken aan, vooral op systemen die vanaf andere netwerken bereikbaar zijn of die de genoemde rollen vervullen, zoals DHCP, RRAS, SSTP, NFS, Failover Clustering en print.
- Controleer servers zoals Exchange en SharePoint apart. Deze maand zijn er 12 lekken voor Exchange Server en 16 voor SharePoint, en die updates installeer je vaak handmatig of volgens een eigen procedure.
- Controleer ook SQL Server (62 lekken) en de .NET- en Visual Studio-componenten op ontwikkel- en buildsystemen.
- Herstart systemen waar de update dat vraagt en controleer daarna of de updates echt zijn geïnstalleerd.