10 augustus 2026: securityzaken

Ingediend door Dirk Hornstra op 12-aug-2026 22:30

1. Microsoft Patch Tuesday: 421 foutjes weggewerkt, via securityweek.com, 11 augustus 2026

Dit is een behoorlijk aantal. En er zitten ook een aantal serieuze fixes bij. Vier CVE's die een score van 9.8 hebben (op een schaal van 0 tot 10...). Zo is er een  systeembestand, afd.sys die in je windows/system-folder staat, die de basis is van de Windows Sockets API waar door "kwaadaardige partijen" al actief misbruik van gemaakt wordt, met bepaalde acties (dus voor deze patch) hebben ze de mogelijkheid om als ze bijvoorbeeld met een soort "gast-account" binnengekomen zijn, dat account de rechten van "system" te geven: dan mag/kun je dus alles. Mocht je deze updates nog niet doorgevoerd hebben: snel doen dus!

2. Remote Code Execution (RCE) in Zoom, via esecurityplanet.com, 11 augustus 2026

Mocht je Zoom gebruiken voor meetings, update dan je versie zo snel mogelijk naar de huidige versie. Op de pagina van A Security kun je lezen hoe ze met een paar prompts in AI en gedecompileerde code de zwakke punten konden vinden. In Zoom kun je aantekeningen maken, die worden (voor zover ik het lees) ongefilterd over de lijn verstuurd. Waarmee je het geheugen van één van de andere deelnemers van de meeting corrupt kunt maken en vervolgens acties kunt uitvoeren. De andere partij hoeft hier zelf niets voor te doen, geen malafide linkje in een mail aan te klikken, geen gepatchte web-pagina te bezoeken. 

Een opmerkelijke tip op de pagina van A Security is dat je bij oude versies van Zoom end-to-end encryptie moet uitzetten. De server van Zoom kan "malicious code" er nu al uitfilteren. Als je verkeer end-to-end encrypted is werkt dat niet (want Zoom kan je berichten niet lezen). Als je dat uitschakelt kan Zoom het wel filteren (maar dus ook je berichten lezen). Als er vertrouwelijke informatie over de lijn gaat is dat dus niet aan te raden.

3. Japanse hotels krijgen phishingmails, via techrepublic.com, 1 juli 2026

Klachten van "klanten", bijgevoegde foto's die in een ZIP-bestand staan, maar wat uiteindelijk een snelkoppeling is naar een geïnfecteerde website. Microsoft Threat Intelligence heeft dit uitgezocht, op deze pagina kun je het (uitgebreide) verslag lezen. De mails die verstuurd werden waren voor een groot deel in het Japans, maar ook een aantal in het Deens en in het Nederlands. Dus ook "wij" kunnen hierdoor getroffen zijn. De vraag is of de hotelmedewerker die in zijn eigen mailbox kieskeurig is en "vreemde mailtje" direct naar de prullenbak verplaatst dat ook doet bij een mail die van een bezoeker "lijkt te zijn" en die "een klacht" heeft. Toch even de bijlage aanklikken om te kijken of op die foto één van "onze" hotelkamers getoond wordt?

4. Apps uit land X kunnen SDK's bevatten uit land A en land B, via techrepublic.com, 30 juli 2026

Software downloaden uit China of Rusland, dat zullen we waarschijnlijk niet doen omdat we "huiverig" zijn of de software niet stiekem niet onze gegevens doorstuurt naar die landen of in het geniep bestanden aan het verwijderen of aanpassen is. Als je echter een bepaalde tool installeert, kan die uit componenten bestaan die ook uit China of Rusland komen. En dan is de vraag, wat moeten we hiermee? Onderzoekers aan Amerikaanse universiteiten onderzochten in Amerikaanse apps hoe het zat en kwamen tot de conclusie dat veel apps afhankelijk waren van componenten/SDK's uit China en Rusland. 

5. Drinkwater onder vuur in Amerika, via abcnews.com, 4 augustus 2026

Iran is hier de partij die "verdacht" wordt van deze cybercriminaliteit, hoewel er natuurlijk ook "anderen" hier achter kunnen zitten. Beheerders die niet meer kunnen inloggen (wachtwoorden aangepast), alarmen die niet afgaan (zijn uitgeschakeld). Advies van de FBI: koppel de boel af van het Internet!