Veelgestelde vraag bij onze helpdesk: “Geldt deze SharePoint-kwetsbaarheid ook voor mij?”
De afgelopen dagen heeft onze helpdesk meerdere vragen ontvangen over recente meldingen van ernstige kwetsbaarheden in Microsoft SharePoint Server. Veel klanten vragen zich af of deze kwetsbaarheden ook voor hen van toepassing zijn. Daarom geven we graag extra toelichting.
Het gaat om beveiligingsproblemen in de on-premises versies van SharePoint, namelijk:
- Microsoft SharePoint Server Subscription Edition
- Microsoft SharePoint Server 2019
- Microsoft SharePoint Server 2016
Deze kwetsbaarheden worden momenteel actief misbruikt, waaronder een zogeheten Zero Day-kwetsbaarheid. Daarmee kunnen kwaadwillenden ongeautoriseerde code uitvoeren op systemen die niet zijn bijgewerkt.
Belangrijk om te weten:
Maak je gebruik van SharePoint Online (de cloudvariant binnen Microsoft 365)? Dan hoef je je geen zorgen te maken. Deze versie is niet getroffen door de kwetsbaarheden.
Microsoft heeft inmiddels beveiligingsupdates beschikbaar gesteld voor alle getroffen on-premises versies. Gebruik je één van deze versies? Dan adviseren wij dringend om:
- De updates zo snel mogelijk te installeren.
- Eventuele aanvullende mitigerende maatregelen te treffen (zie de links onderaan dit bericht).
- Zet de migratie naar SharePoint online hoog op de agenda.
Ter vergelijking: Eerder dit jaar zorgden soortgelijke kwetsbaarheden in Citrix NetScaler ervoor dat onder andere het Openbaar Ministerie (OM) tijdelijk offline ging. Hoewel dit een ander product betreft en niet gerelateerd is aan de SharePoint-kwetsbaarheden in dit bericht, onderstreept het wel het belang van snelle actie bij dit soort beveiligingsrisico’s.
Voor meer informatie en technische details verwijzen we naar:
NCSC – Nationaal Cyber Security Centrum
Microsoft Security Updates
Vragen of twijfels? Neem gerust contact met ons op
We begrijpen dat dit soort beveiligingsmeldingen vragen kunnen oproepen. Twijfel je of jouw organisatie gebruikmaakt van een kwetsbare SharePoint Server-versie? Of wil je hulp bij het controleren of de juiste updates zijn geïnstalleerd?
📞 Onze helpdesk staat voor je klaar.
Neem gerust contact met ons op via Contact – Puur ICT | De Microsoft 365 specialist uit het Noorden of stuur een mail naar helpdesk@puurict.nl. We denken graag met je mee.