Naar hoofdinhoud
GemeenteRadar
Kritiek

Dagoverzicht

donderdag 10 september 2026

  • 3 direct handelen
  • 1 deze week
  • 1 reguliere patchcyclus
  • 8 nieuws en analyses

Automatisch samengesteld en niet redactioneel beoordeeld. Controleer details altijd bij de bron.

Direct handelen

  1. Direct handelenNCSC-NL Nieuws · Prioriteit 1

    Kritieke kwetsbaarheden in Check Point VPN-producten actief misbruikt: update nu

    • CVE-2026-85102
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • CVSS 9,8 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Direct handelenCISA KEV · Prioriteit 1

    Actief misbruikt: MikroTik RouterOS - MikroTik RouterOS Missing Authentication for Critical Function Vulnerability

    • CVE-2026-67277KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-67277 (MikroTik RouterOS), toegevoegd 10 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 13 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Direct handelenCISA KEV · Prioriteit 1

    Actief misbruikt: MikroTik RouterOS - MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability

    • CVE-2026-86060KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-86060 (MikroTik RouterOS), toegevoegd 10 sep 2026, CISA-deadline voor Amerikaanse overheidsinstanties 13 sep 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Deze weekCERT-EU Security Advisories · Prioriteit 1

    2026-012: Critical Vulnerabilities in Check Point Products

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • CVSS 9,8 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Reguliere patchcyclusNCSC-NL Nieuws · Prioriteit 1

    Kwetsbaarheden in Adobe Illustrator met risico op code-uitvoering: update onmiddellijk

Nieuws en analyses

  1. Cisco Talos · Prioriteit 1

    We've got one word for it, and it's usually the wrong one

  2. Microsoft Security Blog · Prioriteit 1

    Protecting organizations from AI-assisted executive impersonation and invoice fraud

  3. Microsoft Security Blog · Prioriteit 1

    Detect and disrupt AI-themed attacks with Microsoft Defender

  4. Check Point Research · Prioriteit 1

    PuzzleMask: Abusing Plain Prose as a Covert AI Attack Vector

  5. Openbaar Ministerie zoekterm cybercrime · Prioriteit 1

    Cybercrime

  6. Unit 42 · Prioriteit 1

    The Machine With Many Faces: Post-Exploitation Identity Misuse in SPIFFE/SPIRE

  7. ESET WeLiveSecurity · Prioriteit 1

    GuardBreaker: Derailing AI-assisted malware analysis with a code comment

  8. Risky Business News · Prioriteit 2

    Srsly Risky Biz: America's drivers licence breach is a national security disaster