Opgelet: Microsoft dicht kritiek beveiligingslek in Excel dat je pc kan overnemen

Het lek, geregistreerd als CVE-2026-62870, werd ontdekt door een externe beveiligingsonderzoeker en vervolgens rechtstreeks bij Microsoft gemeld. Volgens het bedrijf zijn er momenteel geen aanwijzingen dat de kwetsbaarheid al actief wordt misbruikt.
Kwaadaardig Excel-bestand kan aanval starten
Volgens Microsoft kan een aanvaller via het lek (op afstand) willekeurige code uitvoeren wanneer een gebruiker een speciaal geprepareerd Excel-bestand opent. Hoe de aanval precies werkt, heeft het bedrijf niet bekendgemaakt. Dat is gebruikelijk bij beveiligingslekken waarvoor net een patch is uitgebracht.
De kwetsbaarheid treft onder meer Microsoft Excel 2016, Office LTSC 2021 en 2024, Microsoft 365 Apps for Enterprise en Office 2019. Voor al deze versies is inmiddels een beveiligingsupdate beschikbaar.
Microsoft kent het lek een CVSS-score van 8,8 op 10 toe. Daarmee valt de kwetsbaarheid in de categorie High en is het raadzaam de update zo snel mogelijk te installeren.
Microsoft verwacht geen grootschalige aanvallen
Hoewel het om een ernstig beveiligingslek gaat, schat Microsoft de kans op actieve aanvallen voorlopig in als ‘Less Likely’. Nu een patch beschikbaar is, wordt het voor aanvallers bovendien minder interessant om de kwetsbaarheid nog op grote schaal te misbruiken.
Wie het risico verder wil beperken, doet er goed aan geen Excel-bestanden uit onbekende of onbetrouwbare bronnen te openen. Ontvang je toch een verdacht spreadsheet, dan is het veiliger om het eerst in de webversie van Microsoft Office te openen.












