400 lekken, 3 zero-days: wat de Windows-update van augustus voor jouw bedrijf betekent

400 lekken, 3 zero-days: wat de Windows-update van augustus voor jouw bedrijf betekent

Leestijd: 4 minuten

– – –

Op 12 augustus 2026 stuurde Microsoft één van de grootste updates van het jaar de wereld in. Ongeveer 400 kwetsbaarheden in Windows 10 en Windows 11 gedicht, waarvan 42 als kritiek bestempeld. En drie zero-days: lekken die al bekend of actief misbruikt waren vóór Microsoft ze kon patchen.

Eén daarvan wordt vandaag al actief uitgebuit door aanvallers. En dat raakt niet enkel grote bedrijven met een IT-afdeling van twintig man.
Dat raakt elk bedrijf dat met Windows werkt — dus ook het jouwe.

Wat is er precies aan de hand?

Eén klik. Geen wachtwoord nodig. Volledige systeemrechten.

Via CVE-2026-68820, een kwetsbaarheid in een Windows-onderdeel, kan een kwaadaardig bestand dat iemand opent, per ongeluk of niet, volledige systeemrechten grijpen. Geen wachtwoord nodig. Geen waarschuwing.

De twee andere zero-days zijn net zo onaangenaam:

cropped-LogoEmbleem.png
  • CVE-2026-68820 — actief misbruikt, privilege-escalatie naar SYSTEEM
  • CVE-2026-62832 — adminrechten via een gewoon gastaccount
  • CVE-2026-72971 — vereist fysieke toegang tot het toestel
  • Windows 10 én Windows 11 zijn getroffen
  • 42 van de 400 lekken zijn kritiek

Dit toont één ding: een update die blijft liggen, is een deur die op een kier blijft staan.

Het echte probleem

Veel securityproblemen bij KMO’s ontstaan niet omdat er geen beveiliging is. Ze ontstaan omdat updates blijven liggen.

cropped-LogoEmbleem.png

“Later wel.”
“Niet nu, ik ben bezig.”
“Doe ik straks wel eventjes.”

cropped-LogoEmbleem.png

Bij een update met een zero-day die vandaag al misbruikt wordt, is “later” geen optie meer.

Wat moet je nu doen?

Update zo snel mogelijk. Voor Windows 11 gaat het om KB5121003 en KB5120240, voor Windows 10 (ESU) om KB5120249.

Concreet betekent dat:

"automatische updates overal aanzetten" "toestellen effectief herstarten" "niet enkel je eigen laptop, maar élk toestel in de zaak checken" "bij twijfel: navragen, niet uitstellen"

Naast de patches brengt deze update ook een paar kleine comfortverbeteringen mee: duidelijkere bestandsgroottes in Verkenner, instelbare touchpad-scroll en -zoom, en een verbeterde zoekfunctie in het Startmenu. Leuk meegenomen — maar de reden om vandaag te updaten blijft de beveiliging.

Do IT right

Een update installeren is één ding. Weten of het overal effectief gebeurd is — bij elk toestel, elke medewerker, elke laptop die af en toe thuis blijft liggen — is iets anders.

Bij Contineo houden we dat voor je in de gaten. Zodat jij niet elke Patch Tuesday zelf moet opvolgen.

cropped-LogoEmbleem.png

IT is geen kost.
Het is continuïteit. 

Twijfel je of jouw bedrijf overal up-to-date is? Dat hoef je niet zelf uit te zoeken.

cropped-LogoEmbleem.png

Start een gratis IT-scan of plan een vrijblijvend gesprek.
Contineo, do IT right.

meer inzichten

Lees gerelateerde blogs

Van ransomware naar opnieuw operationeel in drie dagen

Waarom Tom Stappers al sinds 2021 voor Contineo kiest