De beveiligingsupdate van Microsoft voor augustus 2026 is uitzonderlijk omvangrijk. In totaal worden 751 CVE-vermeldingen behandeld binnen de verschillende productfamilies van Microsoft. Daarvan zijn 108 kwetsbaarheden als kritiek beoordeeld. De belangrijkste reden om deze maand snel te patchen is echter niet alleen het hoge aantal kwetsbaarheden: één Windows-kwetsbaarheid wordt al actief uitgebuit.
Het gaat om CVE-2026-68820, een kwetsbaarheid voor lokale verhoging van rechten (Elevation of Privilege) in de Windows WinSock-driver afd.sys. Een aanvaller die al enige toegang tot een systeem heeft, kan deze kwetsbaarheid gebruiken om zijn rechten verder uit te breiden. Omdat de kwetsbaarheid daadwerkelijk in aanvallen wordt misbruikt, behoort deze update tot de absolute prioriteiten.
Daarnaast zijn twee andere kwetsbaarheden publiekelijk bekendgemaakt, maar voor zover momenteel bekend nog niet actief uitgebuit:
- CVE-2026-62832 – kwetsbaarheid in de Windows User Profile Service.
- CVE-2026-72971 – een afzonderlijke Windows-beveiligingskwetsbaarheid die eveneens openbaar is gemaakt.
Voor organisaties betekent dit dat augustus geen maand is om de gebruikelijke brede testcyclus af te wachten voordat de belangrijkste updates worden uitgerold. Windows, Office en Exchange verdienen deze maand een hoge patchprioriteit.
De belangrijkste conclusie: Patch Now
Voor zakelijke omgevingen kan de augustus-update grofweg als volgt worden geprioriteerd:
- Windows-systemen en servers
- DNS- en DHCP-servers
- Windows-systemen waarop WinSock/afd.sys actief is
- Microsoft Office en Microsoft 365 Apps
- SharePoint Server
- Exchange Server
- Remote Desktop-omgevingen
- Systemen met intensief gebruik van printfunctionaliteit en fonts
- .NET en ontwikkelplatformen
- Adobe-producten en andere software van derden
Er zijn deze maand geen SQL Server-updates nodig voor on-premises SQL Server. Azure-gerelateerde SQL-problemen worden aan de cloudzijde door Microsoft afgehandeld
Geen bekende problemen bij publicatie, maar blijf controleren
Op het moment van publicatie bevatten de augustusupdates voor zowel Windows-client als Windows Server geen grote lijst met bekende problemen. Dat betekent echter niet dat er gedurende de eerste dagen na de uitrol geen nieuwe problemen kunnen ontstaan.
Bij grote Patch Tuesday-releases komen compatibiliteitsproblemen soms pas aan het licht nadat organisaties de updates op duizenden systemen hebben geïnstalleerd. Het is daarom verstandig om de release-informatie tijdens en na de eerste uitrolfase opnieuw te controleren.
Een belangrijk aandachtspunt blijft WSUS. Bij Windows Server 2025 en Windows Server 2022 wordt nog steeds vermeld dat bepaalde details over synchronisatiefouten in WSUS niet worden weergegeven. Die beperking houdt verband met maatregelen rond de eerder aangepakte kwetsbaarheid CVE-2025-59287. Voor deze situatie is geen algemene workaround gepubliceerd.
Ook een eerder gemeld probleem rond BitLocker en Windows Server 2022 verdient aandacht. Op bepaalde servers kan na een eerste herstart een BitLocker-herstelprompt verschijnen wanneer een specifieke PCR7-gerelateerde Group Policy-configuratie wordt gebruikt.
Omdat het risico bij een onverwachte BitLocker-herstelvraag vooral operationeel is, moeten organisaties vóór het patchen controleren of de bijbehorende BitLocker-herstelgegevens daadwerkelijk beschikbaar en toegankelijk zijn.
Waarom augustus 2026 zo belangrijk is
Het aantal van 751 CVE-vermeldingen klinkt op zichzelf al indrukwekkend, maar aantallen zeggen niet alles. Voor de prioritering zijn vooral drie factoren belangrijk:
- de kwetsbaarheid wordt al actief uitgebuit;
- de kwetsbaarheid is kritiek en kan leiden tot remote code execution;
- de kwetsbaarheid bevindt zich in een internet- of netwerkgericht serveronderdeel.
Augustus bevat op alle drie deze punten belangrijke risico's.
De actief uitgebuite WinSock-kwetsbaarheid is daarbij bijzonder relevant. afd.sys maakt deel uit van de Windows-netwerkstack. Hoewel een lokale privilege-escalatie niet hetzelfde is als een rechtstreekse aanval vanaf internet, kan een dergelijke kwetsbaarheid zeer waardevol zijn voor aanvallers die via een andere kwetsbaarheid, gestolen inloggegevens of malware al voet aan de grond hebben gekregen.
Een privilege-escalatie kan vervolgens worden gebruikt om van een beperkte gebruikerscontext naar veel hogere systeemrechten te gaan.
Daarom moet deze update niet uitsluitend worden gezien als een netwerkprobleem. Ook gewone Windows-clients en werkstations zijn relevant.
Extra aandacht voor DNS en DHCP
Voor Windows Server-omgevingen zijn DNS en DHCP deze maand bijzonder belangrijk.
Windows DHCP Server bevat maar liefst 14 kwetsbaarheden en is daarmee een van de zwaarst getroffen Microsoft-componenten van deze release. Eén van de belangrijkste problemen is CVE-2026-62823, een kritieke kwetsbaarheid voor remote code execution waarvan Microsoft de exploitatie als waarschijnlijker beoordeelt.
Ook Windows DNS Server is zwaar getroffen. Daar zijn zes kwetsbaarheden gemeld, waarvan vier kritiek zijn:
- CVE-2026-62878
- CVE-2026-62817
- CVE-2026-62820
- CVE-2026-65789
Dit is extra belangrijk omdat DNS-servers doorgaans een centrale rol binnen een organisatie spelen en vaak vanaf meerdere netwerksegmenten bereikbaar zijn.
Organisaties zouden daarom niet alleen de Windows-clients moeten patchen, maar juist ook de DNS-resolvers, DNS-servers en DHCP-servers met hoge prioriteit moeten behandelen.
Voor domeincontrollers en andere infrastructuurservers geldt hetzelfde: de combinatie van hoge privileges, netwerkbereikbaarheid en centrale functionaliteit maakt een kwetsbaarheid op deze systemen aanzienlijk risicovoller dan dezelfde kwetsbaarheid op een geïsoleerde werkplek.
Printing, fonts en grafische functies eerst testen
Een opvallend deel van de augustusupdates betreft Win32k, printing en fontverwerking.
Van de vier Windows-componenten die door de Readiness-analyse als High Risk worden aangemerkt, hebben er drie betrekking op win32k-gerelateerde print- en fontfunctionaliteit.
Dat is vooral relevant voor organisaties met oudere 32-bits bedrijfsapplicaties die nog steeds documenten afdrukken.
De testfase zou daarom minimaal het volgende moeten omvatten:
- printen vanuit 32-bits applicaties op 64-bits Windows;
- printen naar fysieke printers;
- printen naar PDF;
- printen naar XPS;
- documenten met veel tekst;
- documenten met complexe afbeeldingen;
- documenten met meerdere pagina's;
- verschillende papierformaten;
- verschillende resoluties;
- verschillende afdrukoriëntaties;
- wijzigingen in schaalinstellingen;
- Print Preview;
- herstarten van de applicatie en opnieuw afdrukken.
Daarnaast moet fontverwerking uitgebreid worden getest.
Gebruik verschillende lettertypen, groottes en stijlen en controleer documenten in onder meer:
- browsers;
- Microsoft Word;
- Microsoft Excel;
- PDF-readers;
- Notepad;
- gespecialiseerde bedrijfsapplicaties.
Let vooral op:
- ontbrekende glyphs;
- verkeerde tekens;
- vervormde tekst;
- verschoven tekst;
- afgebroken tekst;
- afwijkende regelafstanden;
- verschillen tussen Print Preview en het uiteindelijke afdrukresultaat.
Voor organisaties met veel printafhankelijke legacysoftware kan dit een van de belangrijkste compatibiliteitstests van de maand zijn.
Graphics en DirectX niet vergeten
Naast print- en fontfunctionaliteit worden ook verschillende grafische componenten bijgewerkt.
Onder meer GDI+, Windows Imaging Component en dxgkrnl.sys, de grafische kernelcomponent, veranderen.
Test daarom niet alleen standaard desktopgebruik, maar ook:
- DirectX-applicaties;
- toepassingen die hardwareversnelling gebruiken;
- meerdere monitoren;
- monitoren aansluiten en loskoppelen;
- resolutiewijzigingen;
- HDR;
- DPI-schaalwijzigingen;
- slaapstand;
- hervatten uit slaapstand;
- beeldschermrotatie waar van toepassing;
- applicaties die afbeeldingen intensief verwerken.
Ook het kopiëren van afbeeldingen tussen bijvoorbeeld Paint, Word en Excel kan worden meegenomen. Gebruik daarbij verschillende beeldformaten en bitdieptes, waaronder EMF en TIFF.
Remote Desktop verdient extra aandacht
De Remote Desktop-client behoort eveneens tot de onderdelen met een verhoogd test-risico.
Dat is belangrijk voor organisaties die medewerkers dagelijks via RDP, RemoteApp of andere Remote Desktop-functionaliteit laten werken.
Test onder meer:
- meerdere gelijktijdige RDP-sessies;
- printerredirection;
- clipboardredirection;
- audioredirection;
- drive-redirection;
- smartcardredirection;
- combinaties van bovenstaande functies;
- verbreken en opnieuw verbinden van sessies;
- RemoteApp;
- opnieuw aanmelden na een netwerkonderbreking;
- herstarten van de client;
- opnieuw verbinden na een serverrestart.
Controleer daarbij niet alleen of de verbinding tot stand komt. Controleer vooral of alle omgeleide apparaten en functies na een reconnect nog correct functioneren.
Ook RRAS en SSTP VPN zijn deze maand relevant. Test daarom VPN-verbindingen over HTTPS, inclusief langdurige verbindingen, reconnects en herstarts.
Opslag, SMB, NTFS en Hyper-V
Ook de opslag- en virtualisatielaag krijgt deze maand een brede reeks wijzigingen.
Onder meer de volgende onderdelen worden geraakt:
- SMB-client;
- SMB-server;
- NTFS;
- UDFS;
- Cloud Files;
- Projected File System;
- Work Folders;
- Hyper-V;
- virtual TPM;
- USB-functionaliteit;
- Windows Installer.
Voor SMB is het verstandig om zowel eenvoudige als complexe scenario's te testen.
Denk aan:
- grote bestanden kopiëren;
- grote aantallen kleine bestanden kopiëren;
- bestanden heen en weer kopiëren;
- SMB-verbindingen verbreken;
- opnieuw verbinden;
- leases;
- Continuous Availability;
- RDMA waar gebruikt;
- failover-scenario's.
Voor NTFS moeten vooral bedrijfsapplicaties worden gecontroleerd die gebruikmaken van uitgebreide bestandseigenschappen of specifieke filesystemfunctionaliteit.
Hyper-V en BitLocker
Virtualisatieomgevingen verdienen eveneens een test.
Maak bijvoorbeeld een Generation 2-VM aan, maak een checkpoint en exporteer de VM. Controleer daarnaast scenario's met:
- virtual TPM;
- BitLocker;
- USB-apparaten;
- USB-opslag;
- MIDI-apparaten;
- Windows Installer.
Voor BitLocker geldt opnieuw dat organisaties hun herstelprocedures moeten testen voordat ze op grote schaal gaan patchen.
Een patchronde is geen goed moment om te ontdekken dat BitLocker-herstelcodes niet meer beschikbaar zijn.
Netwerkdiensten en kernfunctionaliteit
Ook diverse netwerk- en kernservices worden bijgewerkt:
- TCP/IP;
- HTTP.sys;
- Windows Firewall;
- Bluetooth;
- wired 802.1X;
- MSMQ;
- TAPI;
- IPsec;
- QUIC.
De TAPI-component bevat relatief veel updates, maar de praktische impact daarvan is volgens de beschikbare analyse beperkter dan bij DNS, DHCP, WinSock of de grafische componenten.
Voor HTTP.sys is het verstandig IIS-verkeer over de gebruikte protocollen te testen, waaronder:
- HTTP/1.1;
- HTTP/2;
- HTTP/3.
Controleer daarnaast TCP/IP- en IPsec-configuraties voor zowel IPv4 als IPv6.
Voor beheerde netwerkomgevingen zijn ook firewallregels, Bluetooth, 802.1X-authenticatie en MSMQ onderdeel van de functionele controle.
Windows: 233 kwetsbaarheden
Binnen de Windows-productfamilie worden 233 CVE's behandeld. Daarvan zijn er 18 kritiek.
Het grootste deel betreft privilege-escalaties, met ongeveer 143 vermeldingen. De meest ernstige problemen zijn echter vooral de kritieke remote-code-executionkwetsbaarheden in netwerkgerichte servercomponenten.
Naast DHCP en DNS omvat de kritieke groep onder meer:
- Microsoft QUIC;
- RRAS;
- iSCSI Target Service;
- Windows Deployment Services TFTP Server;
- Remote Desktop Client;
- GDI+;
- Active Directory Certificate Services.
Voor domeinomgevingen verdient Active Directory Certificate Services bijzondere aandacht. Certificaatdiensten kunnen een centrale rol spelen in authenticatie en identiteit. Een probleem daar kan daarom veel verder reiken dan één afzonderlijke server.
De meest getroffen Windows-componenten zijn onder andere:
- DHCP Server;
- Win32k;
- Telephony Service;
- DNS Client;
- Windows Installer;
- Windows Kernel;
- NTFS.
De Windows-update hoort daarmee zonder twijfel in de categorie Patch Now.
Office: 120 kwetsbaarheden
Ook Microsoft Office is deze maand zwaar getroffen.
In totaal gaat het om 120 Office-gerelateerde CVE's, waarvan 24 kritiek zijn. Remote code execution vormt een belangrijk deel van deze kwetsbaarheden.
Opvallend is dat Microsoft 365 Apps deze maand nadrukkelijk binnen de scope vallen. In tegenstelling tot een maand waarin vooral MSI-installaties of specifieke serverproducten worden geraakt, moeten organisaties met Click-to-Run-installaties deze ronde dus zeker meenemen.
Een belangrijk voorbeeld is CVE-2026-70130, een kritieke kwetsbaarheid die onder meer Microsoft 365 Apps raakt.
Omdat Office-kwetsbaarheden vaak samenhangen met documentverwerking, moeten organisaties niet alleen controleren of Office start, maar ook of bestanden correct worden geopend en weergegeven.
Test bijvoorbeeld:
- Word-documenten;
- Excel-bestanden;
- documenten met macro's;
- externe gegevensverbindingen;
- embedded objects;
- Office-add-ins;
- PDF-export;
- documenten met complexe afbeeldingen;
- bestanden die vanuit Outlook worden geopend.
SharePoint Server
Voor on-premises SharePoint zijn er eveneens ernstige kwetsbaarheden.
Een van de belangrijkste is CVE-2026-65665, een kritieke remote-code-executionkwetsbaarheid die volgens Microsoft een relatief grotere kans op exploitatie heeft.
De betreffende risico's gelden onder meer voor SharePoint Server 2019 en Subscription Edition.
SharePoint-updates verdienen extra aandacht omdat serverupdates niet op dezelfde manier als gewone clientupdates kunnen worden teruggedraaid. Bovendien is een herstart onderdeel van de onderhoudsprocedure.
Na het patchen moeten organisaties ten minste controleren:
- aanmelden;
- SharePoint-sites;
- browsergebaseerd documentbeheer;
- documentbewerking;
- zoekfunctionaliteit;
- workflows;
- integraties;
- authenticatie;
- eventuele maatwerkoplossingen.
Exchange Server: zeven kwetsbaarheden
Ook Exchange Server krijgt deze maand een beveiligingsupdate.
Er zijn zeven CVE's voor Exchange Server 2016, Exchange Server 2019 en Exchange Server Subscription Edition:
- één kritiek;
- zes belangrijk.
Een van de belangrijkste kwetsbaarheden is CVE-2026-62911, een privilege-escalatie. Daarnaast is er een remote-code-executionkwetsbaarheid, CVE-2026-62913.
Hoewel deze kwetsbaarheden niet als actief uitgebuit zijn gemarkeerd, is uitstel voor internetgerichte Exchange-servers moeilijk te rechtvaardigen.
Belangrijk bij het installeren
De Exchange-update moet vanuit een verhoogde opdrachtprompt worden uitgevoerd.
Een installatie vanuit een niet-verhoogde context kan ertoe leiden dat Exchange-services slechts gedeeltelijk worden bijgewerkt en vervolgens niet correct functioneren.
Na installatie moet daarom worden gecontroleerd of:
- alle Exchange-services actief zijn;
- de server gezond rapporteert;
- mailtransport werkt;
- interne mail aankomt;
- externe mail aankomt;
- transportqueues correct leeglopen;
- connectors functioneren;
- transportregels werken;
- Outlook via MAPI over HTTP werkt;
- Outlook on the web werkt;
- het Exchange Admin Center bereikbaar is;
- Autodiscover werkt;
- free/busy werkt;
- hybride verbindingen functioneren.
Plan bovendien de benodigde herstart in een gecontroleerd onderhoudsvenster.
SQL Server: geen on-premises update
Voor on-premises SQL Server is er deze maand geen beveiligingsupdate nodig.
Er zijn wel SQL-gerelateerde problemen aan de Azure-kant, maar die worden door Microsoft als cloudservice afgehandeld.
Organisaties hoeven daarom voor hun lokale SQL Server-installaties geen afzonderlijke augustussecurityupdate in te plannen.
.NET en ontwikkelplatformen
Microsoft brengt deze maand 23 kwetsbaarheden uit voor de categorie ontwikkeltools.
Daarvan bevinden zich 13 in .NET en .NET Framework en 10 in Visual Studio Code en gerelateerde Copilot-componenten.
Voor .NET zijn onder andere remote-code-executionproblemen relevant, waaronder:
- CVE-2026-62897 in .NET Framework;
- CVE-2026-70354 in .NET Core.
De updates raken verschillende ondersteunde Windows- en Windows Server-versies.
De juiste aanpak is hier vooral praktisch: patch de ontwikkelomgevingen en voer daarna een representatieve regressietest uit.
Test onder andere:
- WPF-applicaties;
- WinForms-applicaties;
- ASP.NET-applicaties;
- command-line tools;
- buildprocessen;
- CI/CD-pipelines;
- applicaties die gebruikmaken van native dependencies;
- applicaties die verschillende .NET-runtimeversies vereisen.
Compileer daarnaast een representatief project opnieuw en voer de belangrijkste functionele tests uit.
Visual Studio Code en Copilot
Ook Visual Studio Code en enkele Copilot-gerelateerde onderdelen krijgen beveiligingsupdates.
De kwetsbaarheden omvatten onder meer remote code execution en beveiligingsomzeiling.
Voor ontwikkelaars is het verstandig om na de update vooral te controleren of:
- Python-extensies correct functioneren;
- Copilot Chat werkt;
- extensies nog normaal laden;
- debugging werkt;
- terminalintegratie werkt;
- projectbestanden correct worden geopend;
- ontwikkelcontainers functioneren;
- bestaande ontwikkelworkflows niet zijn verstoord.
Adobe: niet overslaan
Naast Microsoft is Adobe deze maand opvallend relevant.
Adobe bracht begin augustus een noodpatch uit voor CVE-2026-48449, een kwetsbaarheid die als maximaal ernstig wordt beschouwd.
Omdat Adobe-producten regelmatig gedeelde softwarecomponenten gebruiken, is het verstandig om binnen een organisatie niet alleen één specifiek Adobe-product te controleren.
Inventariseer welke Adobe-producten daadwerkelijk zijn geïnstalleerd en neem de relevante updates mee in dezelfde versnelde patchronde.
TPM 2.0: derde-partijrisico
Ook twee kwetsbaarheden in referentiecode voor TPM 2.0 zijn relevant:
- CVE-2026-6726
- CVE-2026-6727
Deze kwetsbaarheden zijn als belangrijk beoordeeld.
Het risico is bijzonder interessant omdat TPM juist bedoeld is om cryptografische sleutels en vertrouwelijke platforminformatie te beschermen.
Onder bepaalde omstandigheden kan een lokale aanvaller met toegang tot TPM-commando's informatie bereiken die normaal gesproken door de TPM moet worden afgeschermd. In het ernstigste scenario kan dit gevolgen hebben voor sleutels die essentieel zijn voor apparaatattestatie.
Organisaties die sterk afhankelijk zijn van TPM voor Windows Hello, BitLocker, apparaatattestatie of andere beveiligingsfuncties moeten daarom controleren of de firmware en TPM-gerelateerde software volledig bijgewerkt zijn.
Belangrijke wijzigingen sinds de vorige Patch Tuesday
Tussen de juli- en augustusrelease zijn honderden CVE-records aangepast.
Een groot deel daarvan betreft herpublicaties van Microsoft Edge en Chromium. Die wijzigingen vereisen doorgaans geen aanvullende actie.
Daarnaast zijn echter tientallen wijzigingen aangebracht in Microsoft-producten waarvoor organisaties wel degelijk rekening moeten houden met de gewijzigde informatie.
Onder meer de volgende gebieden zijn aangepast:
Opslag en filesystems
- NTFS;
- ReFS;
- Brokering File System.
Identiteit en federatie
- AD FS;
- Azure Active Directory / Microsoft Entra ID.
Developer runtimes
- .NET;
- .NET Framework;
- PowerShell;
- ASP.NET Core.
Het is daarom verstandig om niet alleen naar nieuwe CVE's te kijken. Ook bestaande kwetsbaarheden kunnen tussen twee Patch Tuesdays veranderen in ernst, productdekking of aanbevolen actie.
Windows-lifecycle: oktober wordt belangrijk
Naast de beveiligingsupdates is er een belangrijke lifecycle-waarschuwing.
13 oktober 2026 wordt een belangrijke datum voor meerdere Microsoft-producten.
Onder meer:
- Windows Server 2012 en 2012 R2 bereiken een nieuwe fase in hun ESU-traject;
- Windows 10 2016 LTSB bereikt het einde van uitgebreide ondersteuning;
- Office LTSC 2021 eindigt;
- Office 2021 retail eindigt.
Voor Windows Server 2022 verandert eveneens de supportstatus. Het product gaat op 13 oktober 2026 over naar de extended-supportfase en blijft volgens de huidige lifecycle-informatie tot oktober 2031 security-only ondersteund.
Ook Windows 11 versie 24H2 Home en Pro bereiken op 13 oktober 2026 het einde van hun updateperiode.
Dat betekent dat organisaties die nog op deze edities draaien slechts enkele Patch Tuesdays hebben om een upgrade of migratie goed te organiseren.
Aanbevolen testvolgorde
Voor grote organisaties is het niet efficiënt om alle 751 CVE's individueel te behandelen. Een risico-gebaseerde aanpak is veel effectiever.
1. Windows en WinSock
Begin met Windows-systemen en installeer de update voor de actief uitgebuite CVE-2026-68820 zo snel mogelijk.
Voer daarna een korte smoke test uit van:
- netwerkverbindingen;
- TCP/IP;
- VPN;
- applicaties met netwerkfunctionaliteit;
- DNS;
- DHCP;
- lokale privilegegevoelige applicaties.
2. DNS en DHCP
Patch daarna de infrastructuurservers.
Controleer:
- DNS-resolutie;
- forwarders;
- interne zones;
- externe resolutie;
- DHCP leases;
- DHCP failover;
- netwerkregistratie;
- client connectivity.
3. Printing en fonts
Dit is de belangrijkste compatibiliteitstest.
Besteed extra aandacht aan legacyapplicaties, 32-bits applicaties, PDF/XPS-printing en documentweergave.
4. Remote Desktop
Test alle gebruikte redirection-functies, RemoteApp, reconnects en VPN-functionaliteit.
5. Office en SharePoint
Patch Microsoft 365 Apps, Office en SharePoint en controleer documentverwerking en bedrijfsapplicaties.
6. Exchange
Patch Exchange vanuit een verhoogde context en plan de noodzakelijke reboot.
Voer daarna een volledige mailflowcontrole uit.
7. Overige Windows-componenten
Voer vervolgens smoke tests uit voor:
- SMB;
- NTFS;
- Hyper-V;
- Active Directory;
- AD CS;
- RRAS;
- HTTP.sys;
- Firewall;
- Bluetooth;
- 802.1X;
- MSMQ.
8. .NET en ontwikkelomgevingen
Voer ten slotte de updates voor .NET, Visual Studio en Visual Studio Code door volgens het normale releaseproces, met een representatieve regressietest.
Prioriteiten voor enterprise-omgevingen
Voor organisaties met veel systemen zou de prioriteit deze maand als volgt kunnen worden ingericht:
Patch onmiddellijk
- Windows-systemen vanwege de actief uitgebuite WinSock-kwetsbaarheid;
- DNS Server;
- DHCP Server;
- internetgerichte Windows Server-systemen;
- Office/Microsoft 365 Apps;
- SharePoint Server;
- Exchange Server;
- Adobe-producten met een kwetsbare versie.
Patch zeer snel
- Remote Desktop-clients;
- domeincontrollers;
- Active Directory Certificate Services;
- RRAS;
- SMB-servers;
- Hyper-V-hosts;
- overige Windows Server-systemen.
Patch volgens versneld regulier schema
- .NET;
- Visual Studio;
- Visual Studio Code;
- overige ontwikkelcomponenten.
Kort samengevat:
Windows, Office en Exchange: Patch Now.
DNS en DHCP: zeer hoge prioriteit.
CVE-2026-68820: onmiddellijk behandelen vanwege actieve exploitatie.
Printing, fonts en Remote Desktop: uitgebreid testen.
SQL Server on-premises: deze maand geen actie nodig.
Windows 11 24H2 Home/Pro en meerdere oudere Microsoft-producten: plan vóór oktober een upgrade of migratie.
Door: Drifter
Aanbevolen Reacties
Er zijn geen reacties om weer te geven.
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack