Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Patch Tuesday september 2026: 973 lekken, 2 actief misbruikt

Microsoft dicht in september 2026 973 lekken, waarvan 2 actief worden misbruikt en 113 kritiek zijn. Lees wat je als eerste patcht.

Microsoft heeft op 8 september 2026 in totaal 973 kwetsbaarheden verholpen. Daarvan worden er 2 al actief misbruikt, en 113 lekken hebben de ernst ‘Critical’. De overige 860 lekken zijn als ‘Important’ beoordeeld.

Actief misbruikt

Twee lekken worden al in aanvallen gebruikt. Beide zijn rechtenverhogingen (Elevation of Privilege): een aanvaller die al toegang heeft tot een systeem, kan daarmee meer rechten krijgen dan de bedoeling is. Zulke lekken worden vaak gebruikt als tweede stap in een aanval, nadat iemand al binnen is gekomen.

  • CVE-2026-81963: een rechtenverhoging in de Windows Update Stack (CVSS 7,8, Important). Dit onderdeel regelt het installeren van Windows-updates.
  • CVE-2026-85880: een rechtenverhoging in Windows Advanced Local Procedure Call (ALPC) (CVSS 7,8, Important). ALPC is een onderdeel van Windows waarmee processen onderling berichten uitwisselen.

Kritieke lekken

Deze maand zijn er 113 kritieke lekken. In onderstaande tabel staan de twaalf kritieke lekken die we hier uitlichten. Het volledige overzicht vind je in de release notes van Microsoft.

CVEWat het isProductCVSS
CVE-2026-83711RechtenverhogingMicrosoft Azure Active Directory B2C10
CVE-2026-70352RechtenverhogingAzure AI Language10
CVE-2026-83941RechtenverhogingEntra ID9,9
CVE-2026-73010Uitvoeren van code op afstandWindows Failover Cluster9,8
CVE-2026-69595Uitvoeren van code op afstandWindows Services for NFS ONCRPC XDR Driver9,8
CVE-2026-78445Uitvoeren van code op afstandWindows Services for NFS ONCRPC XDR Driver9,8
CVE-2026-73009Uitvoeren van code op afstandWindows Secure Socket Tunneling Protocol (SSTP)9,8
CVE-2026-69829Uitvoeren van code op afstandWindows Shell9,8
CVE-2026-70296Uitvoeren van code op afstandWindows Imaging Component9,8
CVE-2026-69590Uitvoeren van code op afstandWindows Routing and Remote Access Service (RRAS)9,8
CVE-2026-69769Uitvoeren van code op afstandWindows HTTP Print Provider9,8
CVE-2026-69845Uitvoeren van code op afstandWindows DHCP Server9,8

Let bij de Azure- en Entra-lekken in de tabel op de toelichting van Microsoft in de release notes, om te zien of er voor jouw omgeving actie nodig is.

Om welke producten gaat het

Per productgroep

  • Windows: 639
  • Office en Microsoft 365: 125
  • Overig: 85
  • SQL Server: 62
  • .NET en Visual Studio: 22
  • SharePoint: 16
  • Exchange Server: 12
  • Azure: 7

Per soort lek

  • Elevation of Privilege (rechtenverhoging): 438
  • Remote Code Execution (code uitvoeren op afstand): 258
  • Information Disclosure (informatielek): 173
  • Denial of Service (verstoring van de dienst): 56
  • Security Feature Bypass (omzeilen van beveiliging): 19
  • Spoofing (valse identiteit of afzender): 16
  • Tampering (ongeoorloofd wijzigen): 13

Wat moet je doen

  1. Rol de updates uit via Windows Update, WSUS, Intune of de beheertool die je gebruikt. Test eerst op een kleine groep systemen als dat in jouw omgeving gebruikelijk is.
  2. Geef de twee actief misbruikte lekken (CVE-2026-81963 en CVE-2026-85880) voorrang en zorg dat die updates zo snel mogelijk overal staan.
  3. Pak daarna de kritieke lekken aan, vooral op systemen die vanaf andere netwerken bereikbaar zijn of die de genoemde rollen vervullen, zoals DHCP, RRAS, SSTP, NFS, Failover Clustering en print.
  4. Controleer servers zoals Exchange en SharePoint apart. Deze maand zijn er 12 lekken voor Exchange Server en 16 voor SharePoint, en die updates installeer je vaak handmatig of volgens een eigen procedure.
  5. Controleer ook SQL Server (62 lekken) en de .NET- en Visual Studio-componenten op ontwikkel- en buildsystemen.
  6. Herstart systemen waar de update dat vraagt en controleer daarna of de updates echt zijn geïnstalleerd.

Bronnen