Daily WTF! · 22 aug 2026 · 19:50
Luister in de Podli-app 🎧
Volg je favoriete podcasts, luister offline en in de auto met CarPlay en Android Auto, en ga altijd verder waar je gebleven was. Gratis te proberen.
Een CVSS-score van 10.0, geen authenticatie nodig, en de mogelijkheid om ongemerkt de voordeur van tienduizenden organisaties, overheden en ziekenhuizen wereldwijd geruisloos te openen. In de nieuwste episode van onze podcast duiken we diep in CVE-2026-69836 — een kritiek lek in Microsoft Entra ID dat de cybersecuritywereld op zijn kop zette.
Wat begint als een technische fout in een vergeten legacy-onderdeel, legt in werkelijkheid een gigantische blinde vlek bloot in de cloud-gebaseerde identiteitssystemen waar we massaal op bouwen.
De anatomie van het lek (CVE-2026-69836)
De communicatiechaos: Van wereldwijde paniek naar "niks aan de hand" Het incident legde een schurende dynamiek bloot tussen cloudleveranciers en IT-beheerders:
Waarom "Geen actie vereist" een gevaarlijke misvatting is Dat Microsoft de bug op de achtergrond heeft gedicht, betekent enkel dat je nu geen patch meer hoeft te installeren. Het geeft nul garantie dat een aanvaller in de maanden voorafgaand aan de patch niet al binnen is gedrongen.
De grote vraag voor de toekomst Zijn we te ver doorgeslagen in het centraliseren van onze identiteitsarchitectuur? Als de sleutelhanger van de hele wereld bij één partij ligt, worden gedecentraliseerde identiteitssystemen misschien wel een noodzakelijk alternatief.