Op 12 mei 2026 heeft Microsoft tijdens de maandelijkse Patch Tuesday 137 beveiligingslekken aangepakt, waarvan 31 als kritiek zijn bestempeld. Deze kwetsbaarheden betreffen onder andere Windows, Office en Azure. Een aanzienlijk aantal van deze kritieke lekken maakt remote code execution (RCE) mogelijk, wat betekent dat aanvallers op afstand schadelijke code kunnen uitvoeren zonder fysieke toegang tot het systeem. Dit onderstreept het belang van het tijdig installeren van de nieuwste updates om de beveiliging van uw systemen te waarborgen. ([malwarebytes.com](https://www.malwarebytes.com/nl/blog/news/2026/05/may-2026-patch-tuesday-no-zero-days-but-plenty-to-fix?utm_source=openai))
Een specifieke kwetsbaarheid (CVE-2026-40361) in Microsoft Outlook verdient extra aandacht. Deze zero-click kwetsbaarheid stelt aanvallers in staat om via een e-mailbericht code uit te voeren op het systeem van de ontvanger, zonder dat deze een link hoeft te openen of een bijlage hoeft te downloaden. Het enkel openen van de e-mail of het weergeven ervan in het voorbeeldvenster is voldoende om het systeem in gevaar te brengen. Microsoft verwacht dat deze kwetsbaarheid actief misbruikt zal worden en adviseert daarom om de beschikbare patches zo snel mogelijk te installeren. ([security.nl](https://www.security.nl/posting/936719/?utm_source=openai))
Daarnaast heeft Microsoft aangekondigd dat Microsoft 365-apps, zoals Word, vanaf augustus 2026 geen nieuwe functies meer zullen ontvangen op Windows 10. Beveiligingsupdates blijven beschikbaar tot 10 oktober 2028. Gebruikers wordt geadviseerd om over te stappen naar Windows 11 om toegang te blijven houden tot de nieuwste functionaliteiten en verbeteringen. ([tweakers.net](https://tweakers.net/nieuws/237140/365-apps-als-word-krijgen-vanaf-medio-2026-geen-nieuwe-functies-op-windows-10.html?utm_source=openai))
Het is essentieel voor organisaties om proactief te zijn in het bijwerken van hun systemen en software. Door regelmatig updates te installeren en op de hoogte te blijven van de laatste beveiligingsadviezen, kunnen potentiële risico’s worden geminimaliseerd en blijft de integriteit van bedrijfsgegevens gewaarborgd.
Bron: Malwarebytes – https://www.malwarebytes.com/nl/blog/news/2026/05/may-2026-patch-tuesday-no-zero-days-but-plenty-to-fix








