KMO-IMPACT: ACTIE NODIG
Gebruikt u Kaspersky Endpoint Security op Windows 11, dan controleert u best meteen of alle updates erop staan. Een kritiek lek liet toe om via die beveiligingssoftware de controle over een pc over te nemen. Kaspersky meldt dat het lek ondertussen is gedicht.
Wat er misging
Onderzoeker Chaotic Eclipse (ook bekend als MSNightmare of Infinite Nightmare) toonde een werkende aanval onder de naam HardBreacher. Op een up-to-date Windows 11 25H2 met Kaspersky Endpoint 14.0.0.504 lukte het om een kwaadaardig systeembestand in de map System32 te plaatsen met volle gebruikersrechten. Daarbij stopte de antivirus, zodat cruciale bestanden bereikbaar werden.
De aanval maakte het systeem instabiel en vroeg vaak meerdere pogingen. Het was geen theoretische melding: er circuleerde een functionele proof of concept.
Wat betekent dit voor uw bedrijf?
Voor wie: organisaties die Kaspersky Endpoint Security draaien, zeker op Windows 11.
Vanaf wanneer: lek aangetoond en volgens Kaspersky al gepatcht (melding rond 1 september 2026).
Financiële impact: niet becijferd; risico zit in datadiefstal, stilstand of herstel na een geslaagde aanval.
Wat moet u doen: open de Kaspersky-console of het endpoint-programma, installeer alle beschikbare updates en controleer of Endpoint Security op de gepatchte versie staat. Herhaal dat op alle toestellen in het park. Gebruikt u geen Kaspersky, dan is er voor dit lek geen actie.
Deadline: meteen, voor elk toestel met Kaspersky Endpoint.
Nog niet duidelijk: of oudere Endpoint-versies buiten 14.0.0.504 dezelfde blootstelling hadden; check de updatekanalen van Kaspersky voor uw exacte build.