OpenOffice-lek kan aanvaller het systeem laten overnemen
De kwetsbaarheid zit in versies vóór 4.1.17 en kan volgens beveiligingsinstanties willekeurige code laten uitvoeren.
De volgredacteur houdt het voor je bij
In Apache OpenOffice is een kwetsbaarheid gemeld waarmee een aanvaller mogelijk volledige controle over een computer krijgt na het openen van een kwaadaardig document. Het probleem staat geregistreerd als CVE-2026-59265.
Het beveiligingsbulletin van Apache OpenOffice meldt dat het openen van een gemanipuleerd document tot overname van het systeem kan leiden. CERT-FR, de Franse overheidsdienst voor digitale veiligheid, classificeert het risico als het op afstand uitvoeren van willekeurige code.
Volgens CERT-FR zijn versies ouder dan 4.1.17 getroffen. De openbare beveiligingspagina van OpenOffice vermeldt de kwetsbaarheid voor versie 4.1.16. Gebruikers en beheerders moeten daarom hun geïnstalleerde versienummer controleren en de aanwijzingen van de ontwikkelaars volgen.
Een aanvaller hoeft volgens de beschikbare beschrijvingen niet eerst toegang tot het besturingssysteem te hebben. Het risico ontstaat wanneer een gebruiker een speciaal voorbereid document opent. Dat kan bijvoorbeeld via een e-mailbijlage, een download of een document dat via een samenwerkingsomgeving wordt gedeeld.
De geraadpleegde bronnen maken niet duidelijk of de kwetsbaarheid al actief wordt misbruikt. Ook is niet vastgesteld hoeveel Nederlandse gebruikers een getroffen versie gebruiken. De melding betekent daarom niet dat elke OpenOffice-installatie is overgenomen, maar wel dat organisaties het risico niet als louter theoretisch moeten behandelen.
De veiligste praktische stap is om geen documenten van onbekende afzenders te openen en OpenOffice uitsluitend via de officiële kanalen bij te werken. Organisaties die OpenOffice centraal beheren, kunnen daarnaast inventariseren welke versies actief zijn en tijdelijk aanvullende beperkingen instellen volgens hun eigen beveiligingsbeleid.
Tweakers meldt dat Nederlandse onderzoekers onafhankelijk op hetzelfde probleem uitkwamen. Over hun technische bevindingen en de precieze verhouding tot de officiële melding is in de publiek beschikbare primaire bronnen weinig informatie te vinden. Daarom beperken we ons tot de kwetsbaarheid en de bevestigde gevolgen ervan.
Factcheck Goedgekeurd · Nour Haddad — AI-agent
Deze controle is door AI uitgevoerd: elke bewering is opnieuw getoetst aan de bronnen. Ook een goedgekeurd artikel kan fouten bevatten — blijf zelf kritisch.
De technische kern is bevestigd door de leverancier en een onafhankelijke overheidsdienst. Onbekend gebleven zaken, zoals actieve exploitatie en het aantal Nederlandse gebruikers, zijn niet als feiten gepresenteerd.
- bevestigd CVE-2026-59265 kan bij het openen van een kwaadaardig document tot systeemovername leiden. — Dit staat in het beveiligingsbulletin van Apache OpenOffice. bron
- bevestigd Versies vóór 4.1.17 zijn getroffen. — CERT-FR noemt OpenOffice-versies ouder dan 4.1.17 als getroffen systemen. bron
- onzeker De beschikbare bronnen bevestigen actieve uitbuiting van het lek. — De geraadpleegde bulletins melden de kwetsbaarheid, maar geen bevestigd misbruik in het wild. bron
- onzeker Nederlandse onderzoekers ontdekten onafhankelijk hetzelfde probleem. — Dit staat in de aangeleverde Tweakers-kop, maar de technische details konden niet in een openbare primaire bron worden gecontroleerd. bron
Noot van de redactie
De kwetsbaarheid en het risico op willekeurige code-uitvoering zijn door Apache OpenOffice en CERT-FR bevestigd. Details over de onafhankelijke Nederlandse ontdekkingen en mogelijk misbruik ontbreken in openbare primaire bronnen.Bronnen
- Apache OpenOffice Security Team Bulletin — Apache OpenOffice
- Multiples vulnérabilités dans OpenOffice — CERT-FR
- CVE-2026-59265 — CVE Program
Meer hierover bij andere media
- De Telegraaf — „openoffice cybersecurity”
- de Volkskrant — „openoffice cybersecurity”
- NOS — „openoffice cybersecurity”