Microsoft heeft tijdens de beveiligingsupdate van september 2026 een uitzonderlijk groot aantal kwetsbaarheden verholpen. In totaal gaat het om 974 beveiligingsproblemen in verschillende producten en diensten van het bedrijf. Twee daarvan zijn zogenoemde zero-daykwetsbaarheden: beveiligingslekken waarvan bekend is dat aanvallers ze al misbruiken voordat of terwijl er een oplossing beschikbaar komt.
De omvang van deze update maakt duidelijk hoe belangrijk het is om Microsoft-producten regelmatig bij te werken. Vooral de twee actief uitgebuite kwetsbaarheden verdienen extra aandacht, omdat ze aanvallers in bepaalde omstandigheden toegang kunnen geven tot de hoogste systeemrechten.
Twee zero-days worden al actief misbruikt
De eerste kwetsbaarheid, CVE-2026-85880, bevindt zich in de Windows Advanced Local Procedure Call (ALPC). Dit onderdeel van Windows zorgt ervoor dat processen binnen het besturingssysteem met elkaar kunnen communiceren.
Volgens Microsoft kan een aanvaller die al code kan uitvoeren binnen een omgeving met beperkte rechten, zoals een AppContainer, misbruik maken van een fout in het geheugenbeheer. Hierdoor kan de aanvaller buiten de beveiligde omgeving treden en zijn rechten verder uitbreiden. Het uiteindelijke doel kan zijn om SYSTEM-rechten te verkrijgen. Dat is het hoogste niveau van toegang binnen Windows en geeft een aanvaller vergaande controle over het getroffen systeem.
Microsoft heeft bevestigd dat deze kwetsbaarheid in de praktijk wordt misbruikt. Dat betekent dat het niet uitsluitend om een theoretisch risico gaat.
De tweede kwetsbaarheid, CVE-2026-81963, bevindt zich in de Windows Update Stack. Hierbij gaat het om een probleem met de manier waarop Windows verwijzingen naar bestanden controleert voordat die bestanden worden geopend of gebruikt.
Een aanvaller kan onder bepaalde omstandigheden misbruik maken van deze fout om toegang te krijgen tot bestanden of bewerkingen uit te voeren met hogere rechten dan bedoeld. Ook deze kwetsbaarheid kan uiteindelijk leiden tot het verkrijgen van SYSTEM-rechten. Microsoft meldt eveneens dat dit beveiligingslek al actief wordt uitgebuit.
Hoewel beide kwetsbaarheden een specifieke aanvalssituatie vereisen, is het feit dat ze al worden misbruikt een belangrijke reden om de beschikbare updates zo snel mogelijk te installeren.
Bijna duizend kwetsbaarheden aangepakt
De septemberupdate bevat oplossingen voor beveiligingsproblemen in een groot aantal Microsoft-producten. De verdeling is als volgt:
| Product of onderdeel | Aantal verholpen kwetsbaarheden |
|---|---|
| Windows | 723 |
| Office | 222 |
| SQL Server | 62 |
| Developer Tools | 22 |
| SharePoint Server | 16 |
| Azure | 12 |
| Skype for Business | 10 |
| Exchange Server | 9 |
De aantallen kunnen elkaar gedeeltelijk overlappen, omdat sommige kwetsbaarheden betrekking hebben op gedeelde onderdelen of meerdere producten. Toch laat de omvang van de update zien hoeveel verschillende onderdelen van het Microsoft-ecosysteem voortdurend worden onderhouden en beveiligd.
Een groot aantal kwetsbaarheden betekent niet automatisch dat iedere gebruiker direct gevaar loopt. De ernst verschilt per probleem en hangt onder meer af van het product, de configuratie en de mogelijkheden die een aanvaller al heeft. Toch is het verstandig om beveiligingsupdates niet onnodig uit te stellen, zeker wanneer Microsoft aangeeft dat een lek actief wordt misbruikt.
Ook problemen met de Windows-desktop opgelost
Naast de beveiligingsproblemen bevat de update ook oplossingen voor enkele vervelende problemen die gebruikers sinds eind augustus kunnen zijn tegengekomen.
Het gaat onder meer om storingen die verband houden met de Windows-desktop, de muis en Microsoft Teams. Een van de gemelde problemen kon ervoor zorgen dat gebruikers een zwarte bureaubladachtergrond zagen of dat de muiscursor zich niet correct gedroeg.
Hoewel dergelijke problemen doorgaans minder ernstig zijn dan beveiligingslekken, kunnen ze het dagelijks gebruik van Windows behoorlijk verstoren. Het oplossen ervan is dan ook een welkome aanvulling op de beveiligingsmaatregelen.
Hoe installeer je de update?
Windows 11 ontvangt de septemberupdate normaal gesproken automatisch via Windows Update. In de meeste gevallen hoef je daarvoor niets te doen. Het systeem controleert zelf of er updates beschikbaar zijn en installeert deze volgens de ingestelde updatevoorkeuren.
Je kunt ook handmatig controleren of de update beschikbaar is:
- Open Instellingen.
- Ga naar Windows Update.
- Klik op Naar updates zoeken.
- Installeer de beschikbare updates en start de computer opnieuw op als daarom wordt gevraagd.
Het is verstandig om belangrijke updates niet onnodig uit te stellen. Tegelijkertijd kan het bij grote updates nuttig zijn om eerst te controleren of er bekende installatieproblemen zijn, bijvoorbeeld wanneer je computer voor school, werk of andere belangrijke taken wordt gebruikt.
Waarom deze update belangrijk is
Een beveiligingsupdate van deze omvang kan indrukwekkend lijken, maar het belangrijkste is niet alleen het aantal opgeloste problemen. Vooral de twee zero-days maken deze release relevant. Wanneer kwetsbaarheden al actief worden misbruikt, kunnen aanvallers proberen systemen binnen te dringen voordat gebruikers de kans hebben gehad om hun software bij te werken.
Door Windows en andere Microsoft-producten up-to-date te houden, verklein je de kans dat bekende beveiligingslekken tegen je worden gebruikt. Updates bieden geen absolute garantie tegen aanvallen, maar ze vormen wel een van de belangrijkste basismaatregelen om een computer en de gegevens daarop beter te beschermen.
De septemberupdate van 2026 is daarmee niet zomaar een reguliere Patch Tuesday-release. Het is een uitzonderlijk grote beveiligingsupdate die zowel ernstige kwetsbaarheden als een aantal hinderlijke Windows-problemen aanpakt.
Door: Drifter
Aanbevolen Reacties
Er zijn geen reacties om weer te geven.
Log in om te reageren
Je kunt een reactie achterlaten na het inloggen
Login met de gegevens die u gebruikt bij softtrack