DAGELIJKSE BRIEFING
⚡ Wekelijkse samenvatting: VMware-aanvallen, Windows 0-day-aanvallen, MCP-aanvallen, browserkapingen en meer
De briefing van vandaag behandelt actieve exploits van VMware vCenter, niet-gepatchte kwetsbaarheden in de Unisoc Android-kernel, risico's op blootstelling van MCP-geheimen en ransomware-onderzoeken.
5 verhalen2 min. leestijd

Tegelijkertijd brengt de implementatie van AI-integraties binnen bedrijven verborgen risico's met zich mee via Model Context Protocol-servers. Beveiligingsteams moeten prioriteit geven aan het patchen van essentiële virtualisatie-assets en het controleren van blootgestelde inloggegevens in geautomatiseerde integraties om de perimeterbeveiliging te waarborgen.
⚡ Wekelijkse samenvatting: VMware-aanvallen, Windows 0-day-aanvallen, MCP-aanvallen, browserkapingen en meer
Een wekelijkse beveiligingssamenvatting belicht de actieve exploitatie van een directory-traversal-kwetsbaarheid in VMware vCenter (CVE-2026-59310) door een vermoedelijke APT met connecties in China, naast bredere trends zoals zero-day-aanvallen op Windows, MCP-aanvallen, het kapen van browsersessies en inbreuken op de toeleveringsketen.
- Waarom het ertoe doet
- Organisaties die onbeveiligde VMware vCenter-servers gebruiken, lopen het risico op het uitvoeren van code op afstand en de mogelijke implementatie van achterdeuren door statelijke cybercriminelen.
- Wat te doen
- Patch VMware vCenter tegen CVE-2026-59310 en controleer de blootgestelde infrastructuur op ongeautoriseerde backdoors en reverse SSH-sessies.
Hoe MCP-servers bedrijfsgeheimen kunnen blootleggen
MCP-servers (Model Context Protocol) die geïntegreerd zijn met AI-agenten kunnen gevoelige bedrijfsgeheimen zoals inloggegevens, serviceaccountsleutels en API-tokens blootleggen via configuratiebestanden in platte tekst, brede toegangsrechten en promptinjectieaanvallen.
- Waarom het ertoe doet
- Beveiligingsteams die AI-agenten inzetten, lopen het risico dat inloggegevens heimelijk lekken en dat ze via blootgestelde MCP-servers ongeautoriseerde toegang krijgen tot cloudinfrastructuur en interne gegevensopslag.
Unisoc VoLTE-videogesprek-exploitketen kan aanvallers volledige toegang tot de Android-kernel geven.
Onderzoekers hebben een tweestaps exploitketen gepubliceerd die zich richt op de firmware van Unisoc-modems via misvormde VoLTE-videogesprekken. Hierdoor kunnen aanvallers met een privé 4G-netwerk volledige toegang tot de Android-kernel verkrijgen als het slachtoffer het gesprek beantwoordt. De chipfabrikant heeft nog niet gereageerd en geen oplossing uitgebracht.
- Waarom het ertoe doet
- Gebruikers met apparaten die worden aangedreven door de getroffen Unisoc-chipsets lopen het risico dat de kernel volledig wordt gecompromitteerd, zolang er geen patches van de fabrikant beschikbaar zijn.
Philips en GE onderzoeken claims van datadiefstal door de Clop-ransomware.
General Electric (GE) en Philips onderzoeken actief de beweringen van de Clop-ransomwaregroep over systeeminbreuken en datadiefstal.
Windows Server 2022 bereikt over 60 dagen het einde van de reguliere ondersteuning.
Microsoft heeft IT-beheerders eraan herinnerd dat de reguliere ondersteuning voor Windows Server 2022 in oktober 2026 stopt en dat de ondersteuning dan wordt uitgebreid.
- Waarom het ertoe doet
- Beheerders die afhankelijk zijn van reguliere updates voor ondersteuningsfuncties en standaard serviceverlening, moeten zich voorbereiden op de overgang naar de uitgebreide ondersteuningsfase.
- Wat te doen
- Bekijk de levenscyclusplannen voor Windows Server 2022-omgevingen en plan voor de benodigde uitgebreide ondersteuning.
Belangrijkste punten
- Patch VMware vCenter onmiddellijk om CVE-2026-59310 aan te pakken en aanvallen via Active Directory Traversal te blokkeren.
- Windows Server 2022 bereikt over 60 dagen het einde van de reguliere ondersteuning en gaat vervolgens over op uitgebreide ondersteuning.
- Een niet-gepatchte Unisoc VoLTE-videobelexploitketen maakt volledige toegang tot de Android-kernel mogelijk via kwaadwillende mobiele netwerken.