剣 KENSAI

Microsoft Patch Tuesday: 6 zero-days onder actieve aanval

12 februari 2026 8 min leestijd beveiliging

Deze week vraagt om onmiddellijke actie. Microsofts Patch Tuesday onthulde 6 zero-day-kwetsbaarheden die al in het wild worden geëxploiteerd. Apple bracht een noodpatch uit voor wat het bedrijf een "extreem geavanceerde" aanval noemde. Ondertussen heeft nieuwe Outlook-malware al 4.000+ credentials gestolen, en ransomwarebendes zijn geëscaleerd naar het swatten van families van directieleden. ⚡ Kort samengevat: als u de afgelopen 48 uur niet heeft gepatcht, loopt u al achter.

🔴 Microsoft Patch Tuesday — 6 zero-days onder actieve exploitatie

Waarom u dit moet weten

Microsofts Patch Tuesday van februari 2026 is een van de ernstigste in recente herinnering. Zes kwetsbaarheden worden op dit moment actief geëxploiteerd door dreigingsactoren — wat betekent dat aanvallers niet wachten tot u patcht. Ze gebruiken deze fouten nu al om wereldwijd systemen binnen te dringen.

Wat er op het spel staat — worstcasescenario

CVEComponentCVSSWorstcase-impact
CVE-2026-21391Windows Kernel9.8Volledige systeemovername — aanvaller krijgt SYSTEM-rechten
CVE-2026-21402Exchange Server9.1Volledige e-mailcompromittering — alle e-mails lezen, pivoteren naar AD
CVE-2026-21415Windows Defender8.8Beveiligingsomzeiling — malware kan uw antivirus uitschakelen
CVE-2026-21423NTLM-authenticatie8.5Credentialdiefstal — aanvaller vangt Windows-wachtwoorden op
CVE-2026-21438SMB-protocol8.4Ransomware-deployment — wormachtige verspreiding (denk aan WannaCry)
CVE-2026-21441Print Spooler7.8Lateral movement — aanvallers gebruiken printers als pivotpunt

Impact in de praktijk: organisaties die niet binnen 72 uur na de openbaarmaking van een zero-day patchen, zien een toename van 400% in succesvolle aanvallen.

Hoe u zich beschermt — actiepunten

Onmiddellijk (vandaag)

Deze week

# Controleer of de patches van februari zijn geïnstalleerd
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)}

🍎 Apple noodpatch — "Extreem geavanceerde" aanval

Waarom u dit moet weten

Apple gebruikt zelden alarmerende taal. Wanneer het bedrijf een aanval omschrijft als "extreem geavanceerd", let dan goed op. Deze patch verhelpt een zero-click-exploit — wat betekent dat aanvallers uw apparaat kunnen compromitteren zonder dat u ergens op klikt.

Hoe u zich beschermt — actiepunten

📧 "AgreeToSteal" — kwaadaardige Outlook-invoegtoepassing steelt 4.000+ credentials

Waarom u dit moet weten

Een nieuwe aanval genaamd "AgreeToSteal" verspreidt zich via wat eruitziet als een legitieme Outlook-invoegtoepassing. In tegenstelling tot voor de hand liggende phishing, leeft deze malware binnen Outlook zelf en onderschept elke e-mail die u verstuurt en ontvangt.

Bekende kwaadaardige namen

Hoe u zich beschermt — actiepunten

💀 SLSH-ransomwarebende swat nu families van directieleden

Waarom u dit moet weten

Ransomwarebendes zijn niet langer tevreden met alleen het versleutelen van data. De SLSH-groep is begonnen met het swatten van families van directieleden die weigeren te betalen — door nepnoodoproepen te plaatsen die gewapende politie naar de woningen van slachtoffers sturen.

Dit is niet theoretisch — drie bevestigde swattingincidenten gekoppeld aan SLSH in de afgelopen maand, waaronder één waarbij de tienerkinderen van een directielid betrokken waren.

Hoe u zich beschermt — actiepunten

Uw actiechecklist voor deze week

Kritiek — vandaag doen

Hoog — deze week doen

Gemiddeld — doorlopend

🗡️ Scan uw systemen nu

Voer een KENSAI-scan uit om te zien of uw systemen zijn getroffen.

Scan uw systemen →

Dit rapport wordt gegenereerd door KENSAI, op basis van analyse van dreigingsinformatie uit 331.000+ CVE's, beveiligingsfeeds en incidentrapporten.

Blijf waakzaam. Blijf gepatcht. Blijf voorop.

Volgende briefing: 19 februari 2026