Microsoft's Patch Tuesday van maart 2026 pakt 67 kwetsbaarheden aan, waaronder 4 actief misbruikte zero-days die de Windows-kernel, NTFS en Microsoft Management Console treffen. Onmiddellijk patchen is kritiek.
Microsoft's Patch Tuesday van maart 2026 verhelpt 67 kwetsbaarheden in Windows, Office, Azure en .NET. Vier hiervan zijn actief misbruikte zero-days die onmiddellijke aandacht vereisen.
CISA heeft alle vier toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus. Federale instanties moeten binnen 21 dagen patchen; alle organisaties dienen dit als noodgeval te behandelen.
| CVE | Component | CVSS | Impact |
|---|---|---|---|
| CVE-2026-24983 | Windows Win32 Kernel Subsystem | 7.8 | Escalatie van bevoegdheden — lokale aanvaller verkrijgt SYSTEM-rechten |
| CVE-2026-24984 | Windows NTFS | 4.6 | Informatielek — gevoelige gegevens via USB |
| CVE-2026-24985 | Windows Fast FAT File System | 6.8 | Uitvoering van externe code via kwaadaardig VHD-bestand |
| CVE-2026-24993 | Microsoft Management Console | 7.8 | Uitvoering van externe code via gemanipuleerd .msc-bestand |
Een use-after-free-kwetsbaarheid in het Win32-kernelsubsysteem stelt een lokale aanvaller in staat om bevoegdheden te escaleren naar SYSTEM. Dit wordt ingezet als onderdeel van post-compromise-ketens: zodra een aanvaller initieel toegang heeft, benut hij dit lek om volledige controle over het systeem te verkrijgen.
Hoewel van lagere ernst, stelt dit NTFS-lek een aanvaller met fysieke toegang in staat om heap-geheugen uit te lezen via een speciaal geprepareerd USB-apparaat. Dit is waargenomen in spionagecampagnes gericht op personen van hoge waarde.
Een kwaadaardig VHD-bestand triggert een heap-gebaseerde bufferoverloop in het Fast FAT-stuurprogramma. Het louter mounten van het bestand kan al willekeurige code uitvoeren. Aanvalsvectoren: e-mailbijlagen of gecompromitteerde gedeelde mappen.
Een speciaal vervaardigd .msc-bestand, verstuurd via e-mail of gehost op een kwaadaardige website, kan bij het openen willekeurige code uitvoeren. Social engineering is het primaire verspreidingsmechanisme: aanvallers versturen deze bestanden als "IT-beheerhulpmiddelen" of "systeemconfiguratiebestanden".
| Ernst | Aantal |
|---|---|
| Kritiek | 7 |
| Belangrijk | 57 |
| Matig | 3 |
AI-gedreven kwetsbaarheidsbeheer met meer dan 331.910 geïndexeerde CVE's.
Gratis proberenBlijf veilig. Blijf waakzaam.
🗡️ KENSAI Beveiligingsteam
🛡️ Is uw website beveiligd?
Ontdek kwetsbaarheden voordat aanvallers dat doen.
Scan uw website gratis →