Patch Tuesday Juli 2026: 2 Zero-Days Al Actief Misbruikt
Microsoft bracht op 14 juli 2026 zijn grootste Patch Tuesday ooit uit: honderden kwetsbaarheden in één update, waaronder twee zero-days die op dat moment al actief misbruikt werden door aanvallers. Eén ervan zit in SharePoint Server, de andere in Active Directory Federation Services (ADFS), allebei veelgebruikte software bij bedrijven. Draai je zelf een SharePoint- of ADFS-server, of beheert je IT-partner dat voor jou? Dan is dit artikel relevant: patchen is hier geen “doe ik volgende week wel”, maar een dit-weekend-nog-actie.
Wat is er gebeurd?
Microsoft publiceerde op 14 juli 2026 updates voor honderden kwetsbaarheden in één keer, meldt Malwarebytes. Het exacte aantal verschilt licht per bron, afhankelijk van hoe je telt: Malwarebytes en Security Boulevard spreken over 622 CVE’s, BleepingComputer en Krebs on Security houden het op 569 tot 570. Beide tellingen komen uit op hetzelfde record: nooit eerder loste Microsoft in één patchronde zoveel kwetsbaarheden tegelijk op. Van die kwetsbaarheden zijn er zo’n 56 tot 59 als “kritiek” bestempeld.
Belangrijker dan het totaal zijn de twee zero-days die al actief misbruikt worden, bevestigt ook Tenable:
- CVE-2026-56164, een kwetsbaarheid in SharePoint Server.
- CVE-2026-56155, een rechtenverhogingslek (elevation of privilege) in Active Directory Federation Services. Een aanvaller die dit misbruikt, kan beheerdersrechten bemachtigen.
De Amerikaanse cyberwaakhond CISA voegde beide CVE’s dezelfde dag, 14 juli 2026, toe aan zijn lijst met actief misbruikte kwetsbaarheden. Een derde zero-day, in Windows BitLocker (CVE-2026-50661), werd wel publiek bekendgemaakt maar is voor zover bekend nog niet actief misbruikt.
Wat betekent dit voor jou?
Vraag: Ik heb geen SharePoint-server, moet ik dan toch patchen? Ja. De update bevat honderden andere fixes voor Windows, Office, Exchange en Azure. “Geen SharePoint” betekent niet “geen risico”. Windows Update draait normaal automatisch, maar controleer of dat ook echt gebeurt op je bedrijfslaptops en -servers.
Vraag: Wat als ik wel een eigen SharePoint- of ADFS-server draai? Dan is dit een prioriteit-één-patch. Beide lekken worden al actief misbruikt, niet “in theorie”, maar in echte aanvallen. Wacht niet op je volgende geplande onderhoudsmoment.
Vraag: Ik gebruik SharePoint Online (in de cloud via Microsoft 365)? Dan heeft Microsoft dat al voor jou gepatcht. Dit probleem raakt vooral bedrijven met een eigen, on-premise SharePoint- of ADFS-server.
| Kwetsbaarheid | Product | Status | Risico |
|---|---|---|---|
| CVE-2026-56164 | SharePoint Server | Actief misbruikt | Rechtenverhoging |
| CVE-2026-56155 | Active Directory Federation Services | Actief misbruikt | Beheerdersrechten |
| CVE-2026-50661 | Windows BitLocker | Publiek bekend, nog niet misbruikt | Nog onbekend |
Onze mening
Een patchronde van honderden kwetsbaarheden in één keer is geen toeval meer, het is het nieuwe normaal. Microsoft zelf wijst naar zijn eigen AI-gedreven scansysteem als verklaring: AI vindt sneller bugs dan mensen ze ooit vonden, en dat betekent ook meer patches, vaker, in grotere hoeveelheden. Voor een KMO zonder eigen IT-afdeling is dat een probleem: wie houdt dat tempo bij? Wij vinden dat “patchen” bij kleinere bedrijven te vaak nog een taak is die blijft liggen tot iemand er tijd voor heeft. Met zero-days die al binnen enkele uren na bekendmaking misbruikt worden, is dat geen houdbare aanpak meer. Automatisch patchen waar het kan, en een vaste afspraak voor wat niet automatisch gaat, is geen overdreven voorzichtigheid, het is de nieuwe basis.
Conclusie
Check vandaag nog of je Windows-machines en, als je die draait, je SharePoint- en ADFS-servers de update van 14 juli 2026 binnen hebben. Twee kwetsbaarheden worden op dit moment actief uitgebuit door aanvallers. Geen tijd of geen zin om dit zelf op te volgen? Neem contact op met CyberNinja of bekijk hoe onze IT-support diensten patchbeheer voor je regelen zodat dit soort updates nooit meer blijft liggen.
Bronnen
- July 2026 Patch Tuesday fixes 622 Microsoft CVEs, including three zero-days - Malwarebytes, 15 juli 2026
- Microsoft’s July 2026 Patch Tuesday Addresses 569 CVEs, Including CVE-2026-56155 and CVE-2026-56164 - Tenable, 14 juli 2026
- Microsoft Patches a Record 570 Security Flaws - Krebs on Security, juli 2026
Thomas Boeckmans
Senior Lead Developer & Founder bij CyberNinja. Met meer dan 10 jaar ervaring in de Belgische tech-sector helpt hij lokale ondernemers groeien door de inzet van state-of-the-art webtechnologie en strategische SEO.