Windows Server-updates veroorzaken massale RDP-sessie-disconnects en serverbevriezingen. Terminal Server-gebruikers vanaf september 2026 zwaar getroffen
Windows Server: RDP-gebruikers vliegen uit sessie na septemberupdate Administratoren van Windows Server-omgevingen melden massaal problemen na de beveiligingsupdates van september 2026. Remote Desktop Protocol-gebruikers worden onverwacht uit hun sessies verwijderd en kunnen zich niet opnieuw aanmelden. In enkele gevallen reageerde de server helemaal niet meer, wat voor aanzienlijke verstoringen zorgde in bedrijfsomgevingen die afhankelijk zijn van Terminal Server-verbindingen. Microsoft heeft op 8 september 2026 updates uitgebracht voor alle nog ondersteunde Windows Server-versies, van Windows Server 2016 tot Windows Server 2025. In de officiële patchnotities maakte het bedrijf melding van verbeteringen aan Remote Desktop audio redirection, met als doel dat audio uit externe sessies correct op lokale apparaten zou afgespeeld worden. Dit lijkt echter onvoorziene bijeffecten te hebben...
De omvang van het probleem is nog niet helemaal duidelijk, maar de vele meldingen van geschrokken IT-professionals suggereren dat dit geen geïsoleerde kwestie is. Bedrijven die werknemers op afstand ondersteunen via Terminal Server-verbindingen, ondervinden kritieke storingen in hun bedrijfsvoering. Dit soort incidenten onderstrepen het delicate evenwicht dat Microsoft moet hanteren bij het vrijgeven van updates. Terwijl beveiligingspatches essentieel zijn voor de bescherming tegen dreigingen, kunnen onverwachte neveneffecten ervoor zorgen dat systemen juist onbetrouwbaar worden. IT-teams worden geadviseerd voorzichtig te handelen bij het implementeren van deze updates en eerst uitgebreid te...
Cisco Firewall Management Center kampt met kritieke kwetsbaarheden die door ransomware-bendes en staatssponsorde hacker-groepen worden uitgebuit. De aanvallers gebruiken de beveiligingsgaten om malware in te sleutelen en inloggegevens te stelen. Cisco-gebruikers moeten onmiddellijk patchen.
Lees meerCheck Point heeft twee ernstige VPN-kwetsbaarheden met een score van 9,8 aan het licht gebracht. Deze beveiligingsgaten in de certificaatbehandeling stellen aanvallers in staat om zonder verificatie code op afstand uit te voeren. Het bedrijf heeft patches uitgebracht om de risico's af te dekken.
Lees meerEen geavanceerde aanval gebruikte kunstmatige intelligentie en zwaktes in PaperCut om 395 organisaties in 48 landen aan te vallen. De aanvallers wisten snel van initiële toegang tot domeinbeheerdersrechten op te klimmen, wat wijst op een zeer gerichte en geautomatiseerde campagne.
Lees meerST Engineering-terminals hebben ernstige beveiligingslekken die ongeautoriseerde toegang mogelijk maken
ST Engineering iDirect iQ-Series terminals zijn getroffen door vier kritieke beveiligingsproblemen waardoor aanvallers ongeautoriseerde toegang kunnen verkrijgen en denial-of-service aanvallen kunnen uitvoeren. Het Amerikaanse cybersecurity agentschap CISA heeft een officieel advies uitgevaardigd voor deze satellietterminals die wereldwijd worden ingezet. De kwetsbaarheden hebben een CVSS-score van 8.8, wat aangeeft dat ze een ernstige dreiging vormen. Het gaat om de CVE's 2026-38059, 2026-38057, 2026-38056 en 2026-38058. Deze update volgt eerdere waarschuwingen en het is essentieel dat organisaties die deze terminals gebruiken, zo snel mogelijk beveiligingsupdates installeren. De impact kan...
Chinees gesponsorde groepen gebruiken nieuwe BlueMoon-toolkit met zero-day-kwetsbaarheden
Onderzoekers hebben een nieuwe exploit kit ontdekt die windows- en Chrome-kwetsbaarheden exploiteert. BlueMoon, naar verluidt gebruikt door Chinese staatssponsorde groepen, richt zich op ngo's en defensiebedrijven. De toolkit kettelt meerdere zero-day-flaws samen om doelwitten aan te vallen. Experts waarschuwen dat de combinatie van kwetsbaarheden het risico voor organisaties aanzienlijk verhoogt. Dit soort gecoördineerde aanvallen onderstreept het belang van snelle updates en patch management. Beveiligingsteams moeten hun detectiesystemen bijwerken om deze dreigingen op te sporen en de impact ervan te beperken.
Lees het advisoryOnderzoeker Nightmare-Eclipse publiceert ShieldCrash, een nieuwe Windows zero-day die vorige patch omzeilt
De ontevreden onderzoeker Nightmare-Eclipse heeft opnieuw een Windows zero-day exploit vrijgegeven die privilege escalation mogelijk maakt. De ShieldCrash-exploit omzeilt eerder deze maand een patch voor CVE-2026-69414, ook wel bekend als ShieldBreak. Dit beveiligingsgat zit in de Microsoft Malware Protection Engine van Windows Defender. De onderzoeker, die ook bekend staat als Chaotic Eclipse en MSNightmare, heeft een patroon van Windows-exploits vrijgegeven die Microsoft onder druk zetten. ShieldBreak werd vorige maand gelanceerd, en nu volgt al een patch bypass. Dit komt vlak na een recordbrekende Patch Tuesday waarin Microsoft honderden kwetsbaarheden adresseerde. De publicatie van deze...
Lees het advisoryControleer onmiddellijk of uw PaperCut-systeem volledig geupdate is naar de nieuwste versie. Een Russische groep exploiteert kwetsbaarheden met AI-gestuurde aanvallen. Pas alle beveiligingspatches toe, versterken de toegangscontroles en monitor verdacht gedrag in uw printomgeving.
Lees meerControleer bij uw Vlaamse medewerkers of zij apps uit Google Play Early Access installeren. Vraag hen om alleen apps van bekende bedrijven te downloaden en vérifieer altijd de ontwikkelaar. Blokkeer verdachte apps via uw MDM-systeem en geef duidelijke richtlijnen door via e-mail of Teams.
Lees meerVlaamse KMO-leiders moeten hier opletten: WatchGuard firewalls kunnen gehackt worden zonder wachtwoord. Hackers kunnen volledige controle nemen over uw netwerk en data stelen. CERT.be waarschuwt expliciet - als je deze firewall hebt, patch nu onmiddellijk. Dit is geen klein probleem, maar een kritiek veiligheidsgat dat actie vereist vandaag nog.
Lees meer