#microsoft
75 artikelen over dit onderwerp
ToolsMicrosoft lost bug op die File History-back-up in Windows brakMicrosoft brengt updates uit die het File History-back-upprobleem verhelpen dat de septemberupdates veroorzaakten.ToolsWindows 11 KB5124010: previewupdate met 46 wijzigingen en Bluetooth-fixesOptionele previewupdate KB5124010 voor Windows 11 24H2 en 25H2 bevat 46 wijzigingen, met Bluetooth-verbeteringen en een fix voor File History.NieuwsMicrosoft ontmantelt phishingplatform EvilTokens na diefstal van 12.000 accountsMicrosoft's Digital Crimes Unit ontmantelt phishingplatform EvilTokens, dat 12.000+ Microsoft-accounts bij 10.000 organisaties trof.ToolsMicrosoft lost Excel-plakbug nu op voor alle getroffen Office-versiesMicrosoft heeft update-builds uitgebracht die de copy-paste-storing door KB5002914 verhelpen voor Office 2016, LTSC 2019, 2021 en 2024.PhishingMicrosoft dringt aan op overstap naar passkeys in Entra IDMicrosoft herinnert beheerders aan de migratie naar phishing-bestendige authenticatie, want sms-aanmelding in Entra ID verdwijnt in 2027.ToolsMicrosoft lost copy-plakbug Excel 2016 op met KB5002665Microsoft heeft met update KB5002665 het copy-paste probleem in Excel 2016 verholpen dat ontstond door KB5002914. Click-to-Run-gebruikers en andere Excel-versies wachten nog op een fix.DreigingenMicrosoft dicht Azure AI Foundry-kwetsbaarheid met maximale CVSS-score 10.0Microsoft patcht kritiek lek (CVSS 10.0) in Azure AI Foundry, waarmee aanvallers zonder authenticatie op afstand privileges konden verhogen.ToolsMicrosoft deelt workaround voor domain-inlogprobleem na KB5124008Microsoft biedt een tijdelijke oplossing via Intune, group policy of registry voor het domain trust-probleem dat KB5124008 en KB5124012 veroorzaken.ToolsWindows 11 24H2 Home en Pro: ondersteuning stopt in oktoberMicrosoft stopt op 13 oktober 2026 met updates voor Windows 11 24H2 Home en Pro. Enterprise en Education krijgen tot 2027 de tijd.ToolsWindows 11-update KB5124008 breekt domain trust bij sommige gebruikersWindows 11 25H2-update KB5124008 breekt domain trust: gebruikers kunnen niet meer inloggen met een geldig domeinaccount, Microsoft onderzoekt.ToolsWindows Server 2022 bereikt volgende maand einde van mainstream supportMicrosoft stopt op 13 oktober 2026 met mainstream support voor Windows Server 2022. Extended support loopt door tot oktober 2031.ToolsMicrosoft-update van september verstoort geluid op sommige Windows-pc'sMicrosoft bevestigt dat KB5124008 en KB5124012 USB-audio verstoren op Windows 11. Een tijdelijke workaround herstelt het geluid.ToolsMicrosoft bevestigt RDS-storingen door septemberupdatesMicrosoft bevestigt dat septemberupdates RDS-problemen veroorzaken op Windows Server 2012-2025 en Windows 10/11. Group Policy-mitigatie beschikbaar.PhishingMeer dan 1 miljoen CEO-fraude-mails via gekaapte e-maildienstenMicrosoft blokkeerde begin augustus ruim 1 miljoen CEO-fraudemails aan Amerikaanse bedrijven. Ook nieuwe details over lopende passkey-phishingcampagne.ToolsMicrosoft lost opstartprobleem Teams en Outlook op ARM-Windows opSeptember-update KB5124012 verhelpt de bug waardoor Teams en het nieuwe Outlook niet opstartten op ARM-Windows-pc's zoals de Surface Pro 11.PhishingAanvallers doen zich voor als IT-helpdesk in passkey-phishing tegen Microsoft 365Groepen rond ShinyHunters en Helix bellen medewerkers en doen zich voor als IT-helpdesk om passkeys of SSO te 'updaten', en stelen zo Microsoft 365-data.ToolsUpdate KB5002914 breekt kopiëren en plakken in ExcelOffice-update KB5002914 breekt kopiëren, plakken en formules slepen in Excel 2016 t/m 2024. Microsoft onderzoekt het probleem, rollback is de workaround.ToolsSeptember-updates verhelpen bug die bureaubladinstellingen wisteMicrosoft lost met de Patch Tuesday-updates van september het probleem op dat bureaubladinstellingen op Windows 11 wiste na installatie van KB5120998.ToolsMicrosoft lost bug op die muisinstellingen reset in Windows 11Update KB5124008 van 8 september verhelpt het probleem waarbij muisinstellingen op niet-Engelse Windows 11-pc's terugsprongen naar standaardwaarden.DreigingenNightmare-Eclipse slaat opnieuw toe met ShieldCrash-exploit voor Windows DefenderAnonieme onderzoeker Nightmare-Eclipse omzeilt met ShieldCrash de patch voor eerder lek ShieldBreak en leest bestanden als SYSTEM op volledig gepatchte Windows-systemen.ToolsSeptember-updates breken Remote Desktop Services op Windows ServerMicrosofts septemberupdates veroorzaken RDS-storingen op Windows Server 2019, 2022 en 2025. Enige workaround is de update terugdraaien.NieuwsMicrosoft voegt leeftijdsherkenning toe aan Windows 11 via nieuwe API'sWindows 11 krijgt API's waarmee apps kunnen navragen of iemand kind, tiener of volwassene is, zonder de exacte geboortedatum te zien.DreigingenNieuwe Defender-zeroday ShieldCrash omzeilt patch, geeft SYSTEM-toegangOnderzoeker Nightmare Eclipse omzeilt de patch voor CVE-2026-69414 met nieuwe exploit ShieldCrash, die SYSTEM-toegang geeft in Windows Defender.ToolsAugustus-update veroorzaakt 0xc0000409-fouten op Windows Server 2016Microsoft bevestigt dat de augustus-update KB5120418 foutmeldingen (0xc0000409) veroorzaakt op Windows Server 2016 met Compatibility Appraiser actief.DreigingenKritiek lek in Azure Resource Manager: Microsoft patcht vier kwetsbaarhedenMicrosoft verhelpt vier Azure-kwetsbaarheden, waaronder een kritiek lek in Resource Manager met CVSS-score 9,9. Geen misbruik in het wild gemeld.ToolsKritiek Workspace Trust-lek in Visual Studio Code verholpenMicrosoft dicht vijftien kwetsbaarheden in developer tools; een kritiek lek in Visual Studio Code omzeilde de Workspace Trust-beveiliging (CVSS 9,6).DreigingenMicrosoft verhelpt kwetsbaarheden in Dynamics 365 en Power AutomateMicrosoft dicht twee kwetsbaarheden in Dynamics 365 en Power Automate; de ernstigste (CVSS 8,8) maakt code uitvoeren op afstand mogelijk.DreigingenKritiek lek in Exchange Server (CVSS 9,9) laat aanvaller mailboxen overnemenMicrosoft dicht 9 kwetsbaarheden in Exchange Server; het ernstigste lek (CVSS 9,9) laat een aanvaller mailboxen van gebruikers overnemen.DreigingenMicrosoft dicht 114 kwetsbaarheden in Office, vier kritiekMicrosoft verhelpt 114 kwetsbaarheden in Office. Vier fouten met CVSS-score 9,8 maken codeuitvoering mogelijk zonder voorafgaande authenticatie.DreigingenMicrosoft dicht record van 666 kwetsbaarheden in WindowsMicrosoft verhelpt 666 kwetsbaarheden in Windows, een record. 32 daarvan zijn kritiek met CVSS-scores tot 9,8, zonder authenticatie te misbruiken.Dreigingen62 kwetsbaarheden in SQL Server gedicht tijdens september-patchrondeMicrosoft verhelpt 62 kwetsbaarheden in SQL Server. NCSC-NL waarschuwt voor fouten met een CVSS-score tot 8,8 die rechtenverhoging mogelijk maken.DreigingenMicrosoft brengt KB5122878 uit voor Windows 10 ESU-gebruikersMicrosoft heeft KB5122878 uitgebracht voor Windows 10-toestellen met ESU-licentie en LTSC 2021, met kleine bugfixes en geen bekende problemen.DreigingenMicrosoft dicht recordaantal van 966 kwetsbaarheden, twee zero-days al misbruiktRecordpatchronde van Microsoft dicht 966 kwetsbaarheden. Twee zero-days in de Windows Update Stack en ALPC waren al actief misbruikt.PhishingBigBear 2.0-phishingdienst omzeilde MFA bij 258 organisatiesPhishing-as-a-service-tool BigBear 2.0 omzeilde MFA en buitte ruim 5.000 Microsoft 365-inloggegevens bij 258 organisaties, ontdekt door CloudSEK.NieuwsStoring bij Exchange Online vertraagt e-mail naar externe domeinenMicrosoft onderzoekt een storing bij Exchange Online die e-mail naar externe domeinen vertraagt en 'Server busy'-meldingen veroorzaakt.ToolsTeams-desktopapp opent niet of laadt tot twee minuten traag bij sommige gebruikersMicrosoft bevestigt een probleem waarbij de Teams-desktopclient bij het opstarten vastloopt of tot twee minuten traag laadt.PhishingPhishingcampagne verstuurt miljoenen mails met onzichtbare Unicode-tekens om filters te omzeilenMicrosoft ontdekte een phishingcampagne die trefwoorden opsplitst met onzichtbare Unicode-tekens, waardoor mailfilters ze niet herkennen.NieuwsMicrosoft: muisreset-bug KB5120998 treft alleen niet-Engelse Windows 11-pc'sMicrosoft: de muisinstellingen-bug uit update KB5120998 treft alleen niet-Engelstalige Windows 11-pc's, door een vertaalfout in registersleutels.NieuwsWindows-update KB5120998 zet bureaubladinstellingen op zwartUpdate KB5120998 voor Windows 11 24H2/25H2 maakt bureaubladinstellingen kapot: achtergronden worden zwart en zijn niet handmatig te herstellen.ToolsTeams en nieuwe Outlook starten niet meer op ARM-Windows-apparaten na augustusupdateWindows-updates sinds 11 augustus veroorzaken crashes bij Teams en Outlook op ARM-apparaten zoals de Surface Laptop 7. Fix volgt nog.DreigingenNepinstallers van bekende software schakelen Windows Update en Defender uitMicrosoft ontdekte nepdownloadsites die Windows Update blokkeren en Defender verzwakken, met matige zekerheid gelinkt aan de groep Silver Fox.ToolsMicrosoft Defender blokkeert per ongeluk legitieme Google-zoeklinksDefender for Office 365 en Safe Links merken gewone Google-zoekresultaten aan als schadelijk. Microsoft onderzoekt de fout, een workaround is er nog niet.PhishingVishing-campagne 'Spring Ring' misbruikt Microsoft Teams voor netwerkinbraakVishing-campagne 'Spring Ring' doet zich in Teams voor als IT-helpdesk en trof al 150+ werknemers bij tien bedrijven, met domeincontroller als doel.DreigingenBijna 22.000 Exchange-servers nog kwetsbaar voor kaping ondanks patchBijna 22.000 Microsoft Exchange-servers wereldwijd zijn nog niet gepatcht tegen een kritieke authenticatie-omzeiling waarmee aanvallers alle mailboxen kunnen overnemen. Exploitcode circuleert al online.NieuwsAanvallers zoeken geen betere aanvallen, maar herhaalbare: ClickFix voert de lijst aanMicrosoft ziet de social-engineeringtruc ClickFix als populairste toegangsmethode van het afgelopen jaar, goed voor 47 procent van de aanvallen. Cijfers van Bitdefender en Verizon laten zien dat aanvallers steeds vaker op schaalbare, bekende technieken leunen.ToolsMicrosoft: negeer 'Defender Antivirus is uitgeschakeld'-melding voorlopigMicrosoft vraagt gebruikers een foutieve waarschuwing dat Defender Antivirus is uitgeschakeld te negeren — de bescherming werkt gewoon, alleen de melding klopt niet.NieuwsStoring bij Exchange Online zorgt wereldwijd voor mailproblemen en inlogfoutenMicrosoft onderzocht zondag een grote storing bij Exchange Online die leidde tot vertraagde e-mail, zoekfouten en authenticatieproblemen — ook OneDrive, Teams en SharePoint ondervonden hinder.ToolsKB5120998 blijkt ook muisinstellingen te resetten op Windows 11Naast de eerder gemelde wijzigingen brengt de Windows 11-update KB5120998 een vervelende bijwerking aan het licht: aangepaste muiscursors worden teruggezet naar de standaardinstelling.DreigingenTerminalFix: Microsoft deelt extra IOC's en advies over reverse-tunnel-aanvallenMicrosoft's threat-intelligence-team publiceerde aanvullende technische details over TerminalFix, de ClickFix-variant die we eerder deze week beschreven — met een concreet command-and-control-domein en extra aanbevelingen.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.DreigingenActief misbruikt SharePoint-lek tussen ruim honderd Office-kwetsbaarheden van MicrosoftOnderzoekers melden actief misbruik van CVE-2026-63520 in SharePoint, een van meer dan honderd kwetsbaarheden die Microsoft in augustus verhielp in Office, Teams, SharePoint en gerelateerde diensten.NieuwsMicrosoft dicht Windows 11-crashes veroorzaakt door RGB-verlichtingssoftwareEen blokkade voor de driver inpoutx64.sys lost crashes en gameproblemen op Windows 11 24H2 en 25H2 op, veroorzaakt door software voor RGB-verlichting van randapparatuur.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.NieuwsMicrosoft Teams laat beheerders voortaan externe bots weren uit meetingsMicrosoft voegt een instelling toe waarmee Teams-beheerders externe bots automatisch kunnen weren uit vergaderingen, als reactie op misbruik van het platform voor social engineering.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.NieuwsGitHub wereldwijd urenlang verstoord door storingGitHub kampte op 17 augustus met verhoogde foutpercentages bij web, API, Actions, authenticatie en Copilot. De oorzaak van de storing is niet bekendgemaakt.DreigingenNieuwe Defender-zeroday ShieldBreak (CVE-2026-69414) omzeilt eerdere patchOnderzoeker Nightmare Eclipse publiceerde ShieldBreak, een exploit die de eerdere RoguePlanet-patch in Microsoft Defender omzeilt en lokale aanvallers volledige SYSTEM-rechten geeft. Microsoft werkt aan een patch.NieuwsWindows Server 2022 bereikt over 60 dagen einde reguliere ondersteuningMicrosoft herinnert beheerders eraan dat Windows Server 2022 in oktober 2026 overgaat naar extended support — met minder functionele updates en beveiligingspatches alleen nog voor kritieke lekken.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.