Microsoft komt met noodpatch voor Excel-lek dat aanvaller code laat uitvoeren


Microsoft heeft buiten de maandelijkse patchcyclus om een noodpatch uitgebracht voor een kwetsbaarheid in Excel. Via het beveiligingslek (CVE-2026-62870) kan een aanvaller code op het systeem van gebruikers uitvoeren als die een speciaal geprepareerd bestand openen. De kwetsbaarheid werd door een externe onderzoeker gevonden en aan Microsoft gerapporteerd.

Er zijn nu beveiligingsupdates beschikbaar voor Microsoft Excel 2016, Microsoft Office LTSC 201 en 2024, Microsoft 365 Apps for Enterprise en Microsoft Office 2019. Microsoft is nog niet bekend met actief misbruik van het probleem en acht de kans dat aanvallers dit zullen doen ‘less likely’.


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts