Wat u nu moet weten over de Sharepoint-kwetsbaarheid

Op 18 juli jl. is er een nieuwe 0-day kwetsbaarheid ontdekt in (de on-premise versie van) Microsoft SharePoint Server. Zonder dat er nog een officiële patch beschikbaar is, kunnen kwaadwillenden misbruik maken van deze zwakke plek om toegang te krijgen tot gevoelige informatie. De aanval wordt momenteel actief ingezet.

Eye Security, onze partner in incident response, heeft direct actie ondernomen en klanten beschermd waar nodig. Maar de impact van deze kwetsbaarheid kan breder zijn dan uw eigen organisatie. Zeker als u werkt met externe leveranciers of andere ketenpartners die ook SharePoint inzetten.

Wat is er aan de hand?

De kwetsbaarheid (CVE nog niet formeel toegekend) stelt aanvallers in staat om via een gecompromitteerde SharePoint Server installatie toegang te krijgen tot interne systemen of gevoelige data. Aanvallen zijn al waargenomen in de praktijk, waarbij misbruik werd gemaakt van toegangsrechten en authenticatiemechanismen.

Lees hier de technische blog van Eye Security

Wat kunt u doen?

  1. Informeer uw IT-leverancier of interne beheerder. Laat direct controleren of uw SharePoint Server installatie kwetsbaar is.
  2. Check of uw leveranciers veilig zijn. Deze kwetsbaarheid raakt ook uw supply chain. Vraag leveranciers of zij SharePoint Server gebruiken en of zij maatregelen hebben genomen.
  3. Maak gebruik van ons RSO-team. Onze Remote Security Officers kunnen u vandaag nog helpen om de situatie te beoordelen en maatregelen te treffen.
  4. Neem contact op bij twijfel. Via Eye Security is een gratis eerste incident call mogelijk: +31 88 644 4899.

Wat doet TT3P?

Onze pentesters, auditors en security officers zijn op de hoogte van deze kwetsbaarheid en nemen dit direct mee in lopende audits, risico-inventarisaties en controles. Klanten met een lopende pentest of RSO-contract worden proactief benaderd als er aanleiding is voor aanvullende acties.

Daarnaast voeren we via onze Security Check en audits bij leveranciers extra controles uit op SharePoint-configuraties, monitoring, toegangsbeheer en kwetsbaarhedenbeheer. Want één onveilige schakel in uw keten is genoeg voor een incident.

Is uw organisatie kwetsbaar?

Weet u het niet zeker? Dan is dit het moment om te handelen. Laat een Cybersecurity Audit uitvoeren of plan een risico-inventarisatie. Binnen drie stappen brengen we uw risico’s in kaart en adviseren we wat u concreet kunt doen om deze dreiging het hoofd te bieden.

Eerst kijken, dan doen. Maar wacht niet te lang. Deze 0-day wordt nú actief misbruikt.

Over TT3P

The Trusted Third Party biedt praktisch advies voor cybersecurity en flexibele inzet van cybersecurityspecialisten. We helpen organisaties van elk type om het risico op gijzeling van bedrijfssystemen, datadiefstal en onbevoegde toegang te verkleinen en hun digitale weerbaarheid te vergroten. Neem contact op via info@tt3p.nl of 088 38 38 38 3.

Op de hoogte blijven van alle updates rondom cybersecurity? Volg dan onze LinkedIn-pagina

Meer weten? Laat ons helpen!

Stuur een bericht om direct een afspraak te plannen.

Contact opnemen
Op de verwerking van uw persoonsgegevens zijn onze privacy voorwaarden van toepassing.
Andere blogs:
Blog
Ketenveiligheid onder de Cyberbeveiligingswet: zo kijkt een toezichthouder
  • #Wet- en regelgeving
  • #Wetgeving
Blog
Een certificaat van uw leverancier is geen vrijbrief
  • #Wet- en regelgeving
Blog
AI verandert het hackersspel, maar wie de basis niet op orde heeft, verliest sowieso
  • #Cybersecurity