NCSC-2026-0352 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Office
Microsoft heeft 114 kwetsbaarheden verholpen in diverse Office producten. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals genoemd in onderstaande tabel. Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen of link te volgen. Microsoft heeft voor Office 114 kwetsbaarheden verholpen. De 4 ernstigste kwetsbaarheden bevinden zich in meerdere Office componenten en hebben een CVSS score van 9.8 toegewezen gekregen. Kwaadwillenden met toegang tot deze componenten kunnen zonder voorafgaande authenticatie mogelijk code uitvoeren of zich toegang verschaffen tot het kwetsbare systeem. Deze kwetsbaarheden zijn in onderstaande tabel weergegeven. De overige 110 kwetsbaarheden variëren in ernst van middelmatig tot hoog en kritiek. Raapleeg het MSRC-portaal voor aanvullende informatie.
|----------------|------|---------------------------|-------------------------------------| | CVE-ID | CVSS | Component | Impact | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78505 | 9,80 | Office | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78509 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-78510 | 9,80 | Outlook | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------| | CVE-2026-66302 | 9,80 | SKYPE | Uitvoeren van willekeurige code | |----------------|------|---------------------------|-------------------------------------|
Details
Original advisory: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0352
Referenced CVEs
| CVE | CSIRTS overview | External |
|---|---|---|
| CVE-2026-78505 | coverage & exploitation status | NVD · CVE.org |
| CVE-2026-78509 | coverage & exploitation status | NVD · CVE.org |
| CVE-2026-78510 | coverage & exploitation status | NVD · CVE.org |
| CVE-2026-66302 | coverage & exploitation status | NVD · CVE.org |
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- high[NEU] [hoch] Microsoft Office Produkte: Mehrere Schwachstellencert-bund
- unknownMultiples vulnérabilités dans Microsoft Office (09 septembre 2026)cert-fr-avis
- unknownMultiples vulnérabilités dans les produits Microsoft (09 septembre 2026)cert-fr-avis
- criticalCVE-2026-66302: External control of file name or path in Skype for Business allows an unauthorized attacker to…nvd
- criticalCVE-2026-78510: Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute…nvd
- criticalCVE-2026-78509: Heap-based buffer overflow in Microsoft Office Outlook allows an unauthorized attacker to exec…nvd
- highCVE-2026-78505: Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code…nvd
- highCVE-2026-78505: Microsoft Office Remote Code Execution Vulnerabilitymsrc
- criticalCVE-2026-78510: Microsoft Word Remote Code Execution Vulnerabilitymsrc
- criticalCVE-2026-78509: Microsoft Office Outlook Remote Code Execution Vulnerabilitymsrc
- criticalCVE-2026-66302: Skype for Business Remote Code Execution Vulnerabilitymsrc
Recent advisories for Kwetsbaarheden verholpen in
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- unknownNCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN productenncsc-nl · 2026-09-10
- unknownNCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustratorncsc-nl · 2026-09-09
- unknownNCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Managerncsc-nl · 2026-09-09
- unknownNCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusionncsc-nl · 2026-09-09
- unknownNCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commercencsc-nl · 2026-09-09
- unknownNCSC-2026-0360 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Photoshop Desktopncsc-nl · 2026-09-09
More from NCSC-NL Advisories
- unknownNCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten2026-09-10
- unknownNCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustrator2026-09-09
- unknownNCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manager2026-09-09
- unknownNCSC-2026-0362 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe ColdFusion2026-09-09
- unknownNCSC-2026-0361 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Commerce2026-09-09