zaterdag 12 september 2026 Vol. I · No. 255 Dagelijkse Editie
13 artikelen · A-Tier: 8 · B-Tier: 2 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Bleeping Computer · The Hacker News · CISA Cybersecurity Advisories · Dark Reading · BornCity · CERT.be Advisories Verwerkt: 12/9/2026, 14:00:01
⚠ Kritiek
BornCity BornCity

Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session

Windows Server: RDP-Nutzer fliegen nach Sept. 2026-Updat aus Session

Windows Server-updates veroorzaken massale RDP-sessie-disconnects en serverbevriezingen. Terminal Server-gebruikers vanaf september 2026 zwaar getroffen

IncidentPolicyAutomation

Windows Server: RDP-gebruikers vliegen uit sessie na septemberupdate Administratoren van Windows Server-omgevingen melden massaal problemen na de beveiligingsupdates van september 2026. Remote Desktop Protocol-gebruikers worden onverwacht uit hun sessies verwijderd en kunnen zich niet opnieuw aanmelden. In enkele gevallen reageerde de server helemaal niet meer, wat voor aanzienlijke verstoringen zorgde in bedrijfsomgevingen die afhankelijk zijn van Terminal Server-verbindingen. Microsoft heeft op 8 september 2026 updates uitgebracht voor alle nog ondersteunde Windows Server-versies, van Windows Server 2016 tot Windows Server 2025. In de officiële patchnotities maakte het bedrijf melding van verbeteringen aan Remote Desktop audio redirection, met als doel dat audio uit externe sessies correct op lokale apparaten zou afgespeeld worden. Dit lijkt echter onvoorziene bijeffecten te hebben...

"Vanaf september 2026 worden Windows Server-gebruikers uit hun RDP-sessies gegooid en bevriezen servers massaal."

De omvang van het probleem is nog niet helemaal duidelijk, maar de vele meldingen van geschrokken IT-professionals suggereren dat dit geen geïsoleerde kwestie is. Bedrijven die werknemers op afstand ondersteunen via Terminal Server-verbindingen, ondervinden kritieke storingen in hun bedrijfsvoering. Dit soort incidenten onderstrepen het delicate evenwicht dat Microsoft moet hanteren bij het vrijgeven van updates. Terwijl beveiligingspatches essentieel zijn voor de bescherming tegen dreigingen, kunnen onverwachte neveneffecten ervoor zorgen dat systemen juist onbetrouwbaar worden. IT-teams worden geadviseerd voorzichtig te handelen bij het implementeren van deze updates en eerst uitgebreid te...

Actieplan voor ez Networking klanten

  1. Test september 2026 Windows Server updates eerst in testomgeving voor RDP-compatibiliteit
  2. Plan RDP-sessie monitoring in; stel alerts in voor onverwachte disconnects
  3. Documenteer huidige Terminal Server versies en maak upgrade roadmap voor september 2026
  4. Communiceer potentiële downtime naar gebruikers; bereid fallback scenario's voor
  5. Controleer Microsoft security bulletins wekelijks tot september 2026 voor fixes
A Tier
78/100  ·  Bron: BornCity
Lees het volledige artikel
Bleeping Computer Bleeping Computer

Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers
CVE-2026-20079, CVE-2026-20316BreachIncident

Cisco Firewall Management Center kampt met kritieke kwetsbaarheden die door ransomware-bendes en staatssponsorde hacker-groepen worden uitgebuit. De aanvallers gebruiken de beveiligingsgaten om malware in te sleutelen en inloggegevens te stelen. Cisco-gebruikers moeten onmiddellijk patchen.

Lawrence Abrams  ·  S Tier  ·  95  ·  10 sep, 15:43
Lees meer
The Hacker News The Hacker News

Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE

CloudSecurity

Check Point heeft twee ernstige VPN-kwetsbaarheden met een score van 9,8 aan het licht gebracht. Deze beveiligingsgaten in de certificaatbehandeling stellen aanvallers in staat om zonder verificatie code op afstand uit te voeren. Het bedrijf heeft patches uitgebracht om de risico's af te dekken.

The Hacker News  ·  A Tier  ·  72  ·  10 sep, 11:45
Lees meer
Bleeping Computer Bleeping Computer

AI-powered attack exploited PaperCut flaws to hack 395 organizations

CVE-2026-81578, CVE-2026-82078AIToolsIncidentBreach

Een geavanceerde aanval gebruikte kunstmatige intelligentie en zwaktes in PaperCut om 395 organisaties in 48 landen aan te vallen. De aanvallers wisten snel van initiële toegang tot domeinbeheerdersrechten op te klimmen, wat wijst op een zeer gerichte en geautomatiseerde campagne.

Bill Toulas  ·  S Tier  ·  94  ·  10 sep, 15:55
Lees meer

Actueel · Threat Intelligence · Privacy
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

ST Engineering iDirect iQ-Series Terminals (Update A)

ST ENGINEERING IDIRECT IQ-SERIES TE ILLUSTRATIE · ez CYBER TIMES

ST Engineering-terminals hebben ernstige beveiligingslekken die ongeautoriseerde toegang mogelijk maken

CVE-2026-38059, CVE-2026-38057, CVE-2026-38056, CVE-2026-38058

ST Engineering iDirect iQ-Series terminals zijn getroffen door vier kritieke beveiligingsproblemen waardoor aanvallers ongeautoriseerde toegang kunnen verkrijgen en denial-of-service aanvallen kunnen uitvoeren. Het Amerikaanse cybersecurity agentschap CISA heeft een officieel advies uitgevaardigd voor deze satellietterminals die wereldwijd worden ingezet. De kwetsbaarheden hebben een CVSS-score van 8.8, wat aangeeft dat ze een ernstige dreiging vormen. Het gaat om de CVE's 2026-38059, 2026-38057, 2026-38056 en 2026-38058. Deze update volgt eerdere waarschuwingen en het is essentieel dat organisaties die deze terminals gebruiken, zo snel mogelijk beveiligingsupdates installeren. De impact kan...

Lees het advisory
Bleeping Computer Bleeping Computer

New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws

Chinees gesponsorde groepen gebruiken nieuwe BlueMoon-toolkit met zero-day-kwetsbaarheden

CVE-2026-85880Incident

Onderzoekers hebben een nieuwe exploit kit ontdekt die windows- en Chrome-kwetsbaarheden exploiteert. BlueMoon, naar verluidt gebruikt door Chinese staatssponsorde groepen, richt zich op ngo's en defensiebedrijven. De toolkit kettelt meerdere zero-day-flaws samen om doelwitten aan te vallen. Experts waarschuwen dat de combinatie van kwetsbaarheden het risico voor organisaties aanzienlijk verhoogt. Dit soort gecoördineerde aanvallen onderstreept het belang van snelle updates en patch management. Beveiligingsteams moeten hun detectiesystemen bijwerken om deze dreigingen op te sporen en de impact ervan te beperken.

Lees het advisory
Dark Reading Dark Reading

Nightmare-Eclipse Strikes Again with 'ShieldCrash' Windows Exploit

Onderzoeker Nightmare-Eclipse publiceert ShieldCrash, een nieuwe Windows zero-day die vorige patch omzeilt

CVE-2026-69414Incident

De ontevreden onderzoeker Nightmare-Eclipse heeft opnieuw een Windows zero-day exploit vrijgegeven die privilege escalation mogelijk maakt. De ShieldCrash-exploit omzeilt eerder deze maand een patch voor CVE-2026-69414, ook wel bekend als ShieldBreak. Dit beveiligingsgat zit in de Microsoft Malware Protection Engine van Windows Defender. De onderzoeker, die ook bekend staat als Chaotic Eclipse en MSNightmare, heeft een patroon van Windows-exploits vrijgegeven die Microsoft onder druk zetten. ShieldBreak werd vorige maand gelanceerd, en nu volgt al een patch bypass. Dit komt vlak na een recordbrekende Patch Tuesday waarin Microsoft honderden kwetsbaarheden adresseerde. De publicatie van deze...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw PaperCut-systeem volledig geupdate is naar de nieuwste versie. Een Russische groep exploiteert kwetsbaarheden met AI-gestuurde aanvallen. Pas alle beveiligingspatches toe, versterken de toegangscontroles en monitor verdacht gedrag in uw printomgeving.

The Hacker News  ·   ·  10 sep, 11:41
Lees meer

Controleer bij uw Vlaamse medewerkers of zij apps uit Google Play Early Access installeren. Vraag hen om alleen apps van bekende bedrijven te downloaden en vérifieer altijd de ontwikkelaar. Blokkeer verdachte apps via uw MDM-systeem en geef duidelijke richtlijnen door via e-mail of Teams.

The Hacker News  · 
Lees meer

 ·  Score

 · 
Lees meer

Vlaamse KMO-leiders moeten hier opletten: WatchGuard firewalls kunnen gehackt worden zonder wachtwoord. Hackers kunnen volledige controle nemen over uw netwerk en data stelen. CERT.be waarschuwt expliciet - als je deze firewall hebt, patch nu onmiddellijk. Dit is geen klein probleem, maar een kritiek veiligheidsgat dat actie vereist vandaag nog.

CERT.be Advisories  ·  10 sep, 14:12
Lees meer

 · 
Lees meer

 · 
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar