Value360 Telecom & ICT Nieuwsmonitor — 10 juni 2026
🔥 Belangrijkste nieuwsitems
1. CISA waarschuwt: actief misbruik van SolarWinds Serv-U FTP-kwetsbaarheid (CVE-2026-28318)
Het Amerikaanse CISA heeft CVE-2026-28318 toegevoegd aan zijn Known Exploited Vulnerabilities (KEV)-catalogus. Aanvallers sturen malafide POST-verzoeken met een Content-Encoding: deflate-header waardoor de Serv-U-service crasht zonder authenticatie. Meer dan 12.000 Serv-U-servers zijn wereldwijd online bereikbaar. De remediation-deadline voor Amerikaanse federale overheidsinstanties is 19 juni 2026; alle organisaties die Serv-U draaien worden dringend aangeraden te updaten naar versie 15.5.4 Hotfix 1.
2. OpenSSL patcht kritieke kwetsbaarheid — uitzonderlijk zeldzame “High”-impact
Op 9 juni 2026 heeft het OpenSSL-team een update uitgebracht voor een of meer kwetsbaarheden met de classificatie “High”. Dergelijke patches zijn uitzonderlijk: sinds 2002 zijn er slechts 22 van dit niveau gepubliceerd. OpenSSL is verwerkt in vrijwel alle TLS-communicatie wereldwijd, van webservers tot IoT-apparaten en telecominfrastructuur. Beheerders dienen onmiddellijk te updaten en hun patchstatus te controleren.
3. IBM patcht kritieke kwetsbaarheid in WebSphere Application Server (CVE-2026-10868)
IBM heeft op 9 juni beveiligingsupdates uitgebracht voor WebSphere Application Server en WebSphere Liberty (versies 8.5 en 9.0). CVE-2026-10868 krijgt een kritieke CVSS 4.0-score. WebSphere is wereldwijd in gebruik bij grote ondernemingen en overheidsinstellingen voor bedrijfskritische applicaties. Organisaties worden aangeraden de patches direct in te plannen.
4. NIS2 Cyberbeveiligingswet treedt in werking per 1 juli 2026 — nog drie weken
De Nederlandse Tweede Kamer heeft de NIS2-implementatiewet (Cyberbeveiligingswet) goedgekeurd; de wet gaat op 1 juli 2026 in. Organisaties in essentiële en belangrijke sectoren (energie, telecom, water, gezondheidszorg, digitale infrastructuur) krijgen te maken met striktere zorgplicht, verplichte incidentmelding bij het NCSC, en bestuurdersaansprakelijkheid. Met nog drie weken te gaan is urgentie maximaal voor organisaties die hun compliance nog niet op orde hebben.
5. Glaspoort nadert mijlpaal van 1 miljoen glasvezelaansluitingen in Nederland
Glaspoort, het glasvezel-joint venture van KPN en pensioenfonds APG, meldt na vijf jaar operatie bijna de grens van 1 miljoen aansluitingen te bereiken. Het netwerk richt zich op dorpen, kleine woonkernen en bedrijventerreinen die eerder buiten de boot vielen. Met meer dan 125.000 kilometer glasvezel uitgerold — vergelijkbaar met drie keer om de aarde — is Glaspoort een cruciale pijler in het streven naar landsdekkend glasvezel in Nederland.
🔗 Telecompaper | Dutch IT Channel
6. Microsoft lanceert MAI-modellenfamilie bij Build 2026 — minder afhankelijkheid van OpenAI
Microsoft presenteerde bij Build 2026 zeven intern ontwikkelde MAI-modellen, waaronder MAI-Thinking-1 (redeneren), MAI-Code-1-Flash (codering), MAI-Transcribe-1 (spraak-naar-tekst) en MAI-Image-2.5 (beeldbewerking). De modellen zijn volledig intern getraind, zonder distillatie vanuit OpenAI of Anthropic. MAI-Thinking-1 presteert in onafhankelijke evaluaties vergelijkbaar met geavanceerde frontier-modellen. Deze stap markeert Microsofts ambitie om zelf een modellenlab te worden naast zijn rol als cloudplatform.
🔗 CNBC | Windows News AI
7. Gartner: wereldwijde AI-uitgaven stijgen 47% naar USD 2,6 biljoen in 2026
Gartner voorspelt dat de mondiale AI-bestedingen in 2026 met 47% groeien tot USD 2,6 biljoen. AI-infrastructuur, platforms en applicaties zijn de grootste drivers. Voor telecom- en ICT-bedrijven betekent dit zowel een enorme marktopportuniteit als een technologische noodzaak: klanten verwachten AI-versnelling in netwerken, klantenservice en operations.
8. Fiber Connect 2026: Europa kampt met monetisatieproblemen FTTH
Uit een recent rapport na de Fiber Connect 2026-conferentie blijkt dat monetisatie de “grootste uitdaging” voor glasvezel in Europa blijft. Ondanks forse uitrolsnelheden slagen providers er onvoldoende in om hogere inkomsten te genereren uit glasvezelaansluitingen ten opzichte van koper. Dit is relevant voor Nederlandse operators als KPN, Glaspoort en Delta Fiber die midden in de roll-out-fase zitten.
9. Wit Huis kondigt nieuwe executive order aan voor AI-innovatie en veiligheid
De Amerikaanse president heeft een nieuwe executive order ondertekend gericht op het bevorderen van geavanceerde AI-innovatie terwijl nationale veiligheidsrisico's worden ingeperkt. De order heeft directe implicaties voor internationale AI-bedrijven en hun cloudoperaties, exportcontroles op AI-chips, en de samenwerking met Europese partners. Dit vergroot de druk op Europese bedrijven om eigen AI-soevereiniteit te ontwikkelen.
⚠️ Opvallende trends of waarschuwingen
- Patch-urgentie piekt: Drie kritieke kwetsbaarheden (SolarWinds Serv-U, OpenSSL, IBM WebSphere) vereisen onmiddellijke actie van securityteams. Plan patchvensters in voor deze week.
- NIS2-countdown loopt af: Met 21 dagen tot inwerkingtreding van de Cyberbeveiligingswet is dit hét moment voor een laatste compliance-check, met name voor de meld- en zorgplicht.
- AI-onafhankelijkheid als strategische prioriteit: Zowel Microsoft als de VS-overheid geven signalen dat AI-soevereiniteit — minder afhankelijkheid van één vendor — een topprioriteit wordt. Europese CIOs doen er goed aan dit mee te nemen in hun vendor-strategie.
- Glasvezelmonetisatie: Technische uitrol gaat goed in Nederland, maar Europees gezien is het verdienmodel nog een knelpunt. Bundling en zakelijke diensten worden steeds crucialer voor operators.
🔢 Nieuwe producten, updates of storingen
- SolarWinds Serv-U 15.5.4 Hotfix 1 — beveiligingsupdate beschikbaar, patch onmiddellijk
- OpenSSL (nieuwste versie) — patch voor High-impact kwetsbaarheid uitgebracht op 9 juni 2026
- IBM WebSphere 8.5/9.0 — beveiligingspatches uitgebracht voor CVE-2026-10868 (kritiek)
- Microsoft MAI-modellenfamilie — MAI-Thinking-1, MAI-Code-1-Flash, MAI-Transcribe-1, MAI-Voice-1, MAI-Image-2.5 nu beschikbaar via Azure AI
🤖🔐 AI & Cybersecurity highlight van de dag
De combinatie van drie gelijktijdige kritieke kwetsbaarheden (SolarWinds, OpenSSL, IBM WebSphere) en de naderende NIS2-deadline maakt deze week tot een van de meest kritieke securityweken van 2026 voor Nederlandse organisaties. Bijzonder zorgwekkend is de SolarWinds Serv-U-exploit: zonder authenticatie kunnen aanvallers servers crashen, wat FTP/SFTP-diensten voor bestandsuitwisseling volledig plat kan leggen. Tegelijkertijd biedt de OpenSSL-patch een zeldzame kans om fundamentele TLS-beveiliging te versterken — iets wat telecomaanbieders en datacenterproviders als eerste moeten oppakken. Aanbeveling: stel een nood-patchcyclus in voor Serv-U en OpenSSL deze week, en valideer of uw organisatie voldoet aan de NIS2-meldplicht vóór 1 juli.
Monitor gegenereerd op 10 juni 2026 | Bronnen: Telecompaper, Help Net Security, Security.NL, NCSC.nl, CNBC, Light Reading, The White House, Dutch IT Channel, Windows News AI, Glaspoort.nl, DNV