Jouw ICT geregeld door IC10
Grote Windows-beveiligingsupdate dicht circa 400 kwetsbaarheden
Microsoft heeft op 11 augustus 2026 een omvangrijke Windows-beveiligingsupdate uitgebracht. Deze maandelijkse update verhelpt circa 400 kwetsbaarheden in Windows en andere Microsoft-producten. Daaronder bevindt zich ook een kwetsbaarheid die al actief door aanvallers werd misbruikt.
Voor bedrijven is dit opnieuw een duidelijke herinnering: updates uitstellen kan onnodige beveiligingsrisico’s opleveren. Tegelijkertijd moet een zakelijke update zorgvuldig worden uitgerold, zodat applicaties blijven werken en medewerkers zo min mogelijk hinder ervaren.
Of bel direct: 085 488 0200, bereikbaar op werkdagen van 08:00–17:30
Meerdere bronnen: Microsoft, CISA, BleepingComputer
Auteur: Jochem
Wat is er veranderd
Wat heeft Microsoft precies opgelost?
De beveiligingsupdate maakt deel uit van Microsofts maandelijkse Patch Tuesday. Op iedere tweede dinsdag van de maand brengt Microsoft beveiligingsupdates uit voor ondersteunde producten.
Volgens een analyse van BleepingComputer worden deze maand ongeveer 400 kwetsbaarheden verholpen. Daarvan hebben 42 kwetsbaarheden de classificatie ‘kritiek’. Een groot gedeelte daarvan kan misbruikt worden om op afstand schadelijke code uit te voeren.
Microsoft zelf adviseert om de updates voor alle ondersteunde Windows-versies zo snel mogelijk te installeren.
De kwetsbaarheden vallen onder verschillende categorieën, waaronder:
- Uitvoeren van schadelijke code op afstand;
- Verkrijgen van hogere gebruikersrechten;
- Omzeilen van beveiligingsmaatregelen;
- Uitlekken van vertrouwelijke informatie;
- Verstoren of onbereikbaar maken van systemen;
- Spoofing, waarbij een aanvaller zich als iemand anders voordoet.
Niet iedere kwetsbaarheid vormt voor ieder bedrijf hetzelfde risico. De combinatie van het aantal opgeloste beveiligingsproblemen en het actieve misbruik maakt deze update echter bijzonder belangrijk.
Zero-Day
Zero-day werd al actief misbruikt
Een belangrijk onderdeel van de update is de oplossing voor CVE-2026-68820. Dit is een kwetsbaarheid in een Windows-onderdeel voor netwerkcommunicatie.
Een aanvaller die al toegang heeft tot een computer kan deze kwetsbaarheid gebruiken om SYSTEM-rechten te verkrijgen. Dat is het hoogste toegangsniveau binnen Windows. Met deze rechten kan een aanvaller bijvoorbeeld beveiligingssoftware uitschakelen, gegevens benaderen of aanvullende malware installeren.
Er is voor misbruik geen verdere handeling van de gebruiker nodig. De Amerikaanse cybersecurityorganisatie CISA heeft de kwetsbaarheid daarom opgenomen in haar overzicht met actief misbruikte beveiligingslekken.
Een dergelijke kwetsbaarheid wordt een zero-day genoemd wanneer deze al bekend of misbruikt is voordat er een officiële beveiligingsupdate beschikbaar is.
Jouw organisatie
Wat betekent dit voor
jouw organisatie?
Een beveiligingsupdate is meer dan een melding die medewerkers zelf
mogen wegklikken. Binnen een zakelijke omgeving moet duidelijk zijn welke computers
zijn bijgewerkt en welke apparaten mogelijk zijn achtergebleven.
Dat is vooral belangrijk bij:
- Laptops die regelmatig buiten kantoor worden gebruikt;
- Apparaten die langere tijd uitgeschakeld zijn;
- Computers waarop updates handmatig zijn gepauzeerd;
- Werkplekken met onvoldoende vrije opslagruimte;
- Systemen waarop een eerdere update is mislukt;
- Verouderde Windows-versies zonder reguliere ondersteuning.
Eén niet bijgewerkte laptop kan al een ingang vormen tot bedrijfsgegevens, e-mail,
cloudomgevingen en gedeelde bestanden. Alleen vertrouwen op automatische
updates geeft daarom niet altijd voldoende zekerheid.
Eerst testen?
Meteen installeren of eerst testen?
Microsoft adviseert om de update snel te installeren. Voor zakelijke omgevingen betekent dat niet automatisch dat iedere computer op hetzelfde moment opnieuw moet worden opgestart.
Een gecontroleerde aanpak bestaat doorgaans uit:
- Controleren welke apparaten en Windows-versies aanwezig zijn;
- De update eerst installeren op een kleine groep testapparaten;
- Controleren of belangrijke bedrijfssoftware goed blijft functioneren;
- De update gefaseerd uitrollen naar de overige werkplekken;
- Controleren of alle installaties daadwerkelijk zijn geslaagd;
- Eventuele fouten of achtergebleven apparaten opvolgen.
Microsoft meldt bovendien dat sommige zakelijke en particuliere apparaten door een aanpassing aan Secure Boot mogelijk één extra herstart nodig hebben. Het is verstandig om medewerkers hierover vooraf te informeren.
Automatische updates
Waarom automatische updates alleen niet voldoende zijn
Automatische updates vormen een belangrijke basis, maar ze geven geen volledig overzicht. Een update kan worden aangeboden zonder dat deze succesvol is geïnstalleerd.
Veelvoorkomende oorzaken zijn:
- Een laptop staat tijdens het geplande onderhoud uit;
- Een medewerker stelt de herstart steeds uit;
- Er is te weinig vrije schijfruimte;
- Een apparaat maakt lange tijd geen verbinding met het bedrijfsnetwerk;
- Een foutcode blokkeert de installatie;
- Het apparaat draait op een niet meer ondersteunde Windows-versie.
Met professioneel apparaat- en updatebeheer kan worden gecontroleerd welke systemen bijgewerkt zijn. Hierdoor hoeft een organisatie niet afhankelijk te zijn van de vraag of iedere medewerker zelf op tijd op ‘bijwerken’ heeft geklikt.
Hoe helpt IC10?
IC10 helpt jouw Windows-omgeving veilig en actueel te houden
IC10 ondersteunt bedrijven bij het beheren, beveiligen en onderhouden van hun complete ICT-omgeving. We controleren niet alleen of updates beschikbaar zijn, maar ook of ze daadwerkelijk en succesvol op alle beheerde apparaten zijn geïnstalleerd.
Daarbij kunnen we helpen met:
- Centraal beheer van Windows-computers en laptops;
- Gecontroleerde uitrol van beveiligingsupdates;
- Microsoft Intune en apparaatbeleid;
- Monitoring en onderhoud van werkplekken;
- Endpointbeveiliging;
- Back-up en herstelmogelijkheden;
- Advies over verouderde of niet-ondersteunde systemen;
- Ondersteuning bij updateproblemen.
Zo blijven kwetsbaarheden niet onnodig openstaan en hoeven medewerkers zich niet zelf bezig te houden met technisch updatebeheer.
Al bijgewerkt?
Zijn alle zakelijke computers bijgewerkt?
Weet je niet zeker of de Windows-beveiligingsupdate overal goed is geïnstalleerd? Of wil je voorkomen dat apparaten ongemerkt achterlopen?
IC10 controleert de status van jouw werkplekken en helpt bij een veilige, gecontroleerde uitrol. Zo blijft jouw organisatie beschermd zonder onnodige verstoring van het dagelijkse werk.
Bekijk onze mogelijkheden voor ICT-beheer en Security en back-up of neem contact op voor persoonlijk advies.
Veelgestelde Vragen
Wat lost de Windows-beveiligingsupdate van augustus 2026 op?
De update verhelpt circa 400 kwetsbaarheden in Windows en andere Microsoft-producten. Een deel daarvan is als kritiek aangemerkt en kan worden misbruikt om schadelijke code uit te voeren, gegevens te bekijken of hogere toegangsrechten te verkrijgen.
Waarom moeten bedrijven deze Windows-beveiligingsupdate snel installeren?
Een van de opgeloste kwetsbaarheden werd al actief door aanvallers misbruikt. Door de update snel te installeren, verklein je de kans dat cybercriminelen bekende beveiligingslekken gebruiken om toegang te krijgen tot computers en bedrijfsgegevens.
Wat is een zero-daykwetsbaarheid?
Een zero-day is een beveiligingslek dat al openbaar bekend is of actief wordt misbruikt voordat er een officiële oplossing beschikbaar is. Zodra Microsoft een beveiligingsupdate uitbrengt, is het belangrijk om deze zo snel mogelijk gecontroleerd te installeren.
Wordt de update automatisch op alle zakelijke computers geïnstalleerd?
Niet altijd. Een laptop kan uitgeschakeld zijn, onvoldoende opslagruimte hebben of lange tijd geen verbinding maken met de beheeromgeving. Ook kunnen medewerkers een herstart uitstellen. Centraal updatebeheer maakt zichtbaar welke apparaten succesvol zijn bijgewerkt en welke nog aandacht nodig hebben.
Hoe kan IC10 helpen met Windows-updates en beveiliging?
IC10 kan beveiligingsupdates centraal en gecontroleerd uitrollen, mislukte installaties opvolgen en controleren of alle beheerde computers actueel zijn. Daarnaast helpen we met Microsoft Intune, endpointbeveiliging, monitoring, back-up en het vervangen van verouderde systemen.
Bronnen: Microsoft, CISA, BleepingComputer




