剣 KENSAI
← Terug naar Beveiligingsblog
Beveiligingsbriefing 8 min lezen

Microsoft patcht 4 zero-days in Patch Tuesday maart 2026

Microsoft's Patch Tuesday van maart 2026 pakt 67 kwetsbaarheden aan, waaronder 4 actief misbruikte zero-days die de Windows-kernel, NTFS en Microsoft Management Console treffen. Onmiddellijk patchen is kritiek.


Overzicht Patch Tuesday

Microsoft's Patch Tuesday van maart 2026 verhelpt 67 kwetsbaarheden in Windows, Office, Azure en .NET. Vier hiervan zijn actief misbruikte zero-days die onmiddellijke aandacht vereisen.

⚠️ 4 zero-days actief misbruikt

CISA heeft alle vier toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus. Federale instanties moeten binnen 21 dagen patchen; alle organisaties dienen dit als noodgeval te behandelen.


Zero-day kwetsbaarheden

CVEComponentCVSSImpact
CVE-2026-24983Windows Win32 Kernel Subsystem7.8Escalatie van bevoegdheden — lokale aanvaller verkrijgt SYSTEM-rechten
CVE-2026-24984Windows NTFS4.6Informatielek — gevoelige gegevens via USB
CVE-2026-24985Windows Fast FAT File System6.8Uitvoering van externe code via kwaadaardig VHD-bestand
CVE-2026-24993Microsoft Management Console7.8Uitvoering van externe code via gemanipuleerd .msc-bestand

Gedetailleerde analyse

CVE-2026-24983 — Windows Kernel escalatie van bevoegdheden (CVSS 7.8)

Een use-after-free-kwetsbaarheid in het Win32-kernelsubsysteem stelt een lokale aanvaller in staat om bevoegdheden te escaleren naar SYSTEM. Dit wordt ingezet als onderdeel van post-compromise-ketens: zodra een aanvaller initieel toegang heeft, benut hij dit lek om volledige controle over het systeem te verkrijgen.

CVE-2026-24984 — NTFS-informatielek (CVSS 4.6)

Hoewel van lagere ernst, stelt dit NTFS-lek een aanvaller met fysieke toegang in staat om heap-geheugen uit te lezen via een speciaal geprepareerd USB-apparaat. Dit is waargenomen in spionagecampagnes gericht op personen van hoge waarde.

CVE-2026-24985 — Fast FAT uitvoering van externe code (CVSS 6.8)

Een kwaadaardig VHD-bestand triggert een heap-gebaseerde bufferoverloop in het Fast FAT-stuurprogramma. Het louter mounten van het bestand kan al willekeurige code uitvoeren. Aanvalsvectoren: e-mailbijlagen of gecompromitteerde gedeelde mappen.

CVE-2026-24993 — MMC uitvoering van externe code (CVSS 7.8)

Een speciaal vervaardigd .msc-bestand, verstuurd via e-mail of gehost op een kwaadaardige website, kan bij het openen willekeurige code uitvoeren. Social engineering is het primaire verspreidingsmechanisme: aanvallers versturen deze bestanden als "IT-beheerhulpmiddelen" of "systeemconfiguratiebestanden".


Volledig patchoverzicht

ErnstAantal
Kritiek7
Belangrijk57
Matig3

Aanbevolen acties

  1. Noodpatch: Implementeer alle vier zero-day-fixes binnen 24 uur
  2. Blokkeer .msc-bestanden: Voeg .msc toe aan de blokkeerregels voor e-mailbijlagen
  3. Beperk VHD-mounting: Beperk auto-mount-functionaliteit via Groepsbeleid
  4. USB-apparaatbeheer: Implementeer endpoint-whitelisting voor USB-apparaten
  5. Bewaak misbruik: Let op ongebruikelijke laden van kernelstuurprogramma's en escalatiegebeurtenissen van bevoegdheden

Bescherm uw organisatie met Kensai

AI-gedreven kwetsbaarheidsbeheer met meer dan 331.910 geïndexeerde CVE's.

Gratis proberen

Blijf veilig. Blijf waakzaam.

🗡️ KENSAI Beveiligingsteam

🛡️ Is uw website beveiligd?

Ontdek kwetsbaarheden voordat aanvallers dat doen.

Scan uw website gratis →