Een Excel-probleem na de beveiligingsupdates van september 2026 is extra verraderlijk: kopiëren lijkt te lukken, maar plakken doet vervolgens helemaal niets. Microsoft heeft dit erkend als bekend probleem bij KB5002914. Ook zijn er meldingen over Automatisch aanvullen en het slepen van formules met de vulgreep.
4
5
Wat gaat er precies mis?
Microsoft bevestigt een stilzwijgende fout bij plakken. Iemand kopieert een cel of bereik en probeert dit te plakken, maar de oorspronkelijke selectie blijft gemarkeerd en de doelcel of het doelbereik verandert niet. Excel toont daarbij geen foutmelding, waarschuwing of geluidssignaal.
4
5
In de documentatie over bekende problemen noemt Microsoft Excel 2024, 2021, 2019 en 2016. Getroffen gebruikers melden daarnaast problemen met Automatisch aanvullen en met het doortrekken van formules.
4
5
Dat gebrek aan feedback maakt de fout risicovoller dan een gewone vastloper: een werkblad kan onopgemerkt onvolledig of inconsistent blijven wanneer iemand ervan uitgaat dat de plakactie is uitgevoerd.
4
Belangrijk: wat KB5002914 wel en niet is
KB5002914 is de beveiligingsupdate van 8 september 2026 voor Excel 2016, waaronder installaties via MSI (Microsoft Installer). Microsoft vermeldt de update in zijn Office-updateoverzicht onder Excel 2016; in de Microsoft Update Catalogus staan afzonderlijke pakketten voor de 32-bits- en 64-bitseditie van Excel 2016.
17
28
29
57
Dat betekent niet dat meldingen bij nieuwere Excel-versies genegeerd moeten worden. Microsofts omschrijving van het bekende probleem en de berichtgeving noemen Excel 2016 tot en met 2024 als getroffen versies. Beheerders moeten wel niet aannemen dat elke getroffen nieuwere of Click-to-Run-installatie exact hetzelfde losse KB5002914-pakket kreeg. Daar kan de herstelroute afhangen van de geïnstalleerde Office-build.
3
5
Wat kunt u tijdelijk doen?
Getroffen gebruikers melden dat het verwijderen van KB5002914 op MSI-gebaseerde Office-installaties, of het terugrollen van de Office-build waar dat van toepassing is, kopiëren en plakken weer laat werken.
5
8
Daar zit een belangrijk nadeel aan. KB5002914 is een beveiligingsupdate die kwetsbaarheden voor externe code-uitvoering en het lekken van informatie in Excel moet verhelpen. Microsoft verwijst onder meer naar CVE-2026-81399, CVE-2026-81390, CVE-2026-81954 en CVE-2026-81387.
17
Een verstandige aanpak voor organisaties is daarom:
- Bevestig eerst het symptoom met een eenvoudige kopieer- en plaktest.
- Controleer het installatietype en de update/build op het betrokken apparaat. Het losse KB-pakket hoort bij Excel 2016; bij andere Office-installaties kan een buildgerichte aanpak nodig zijn.
- Beperk verwijderen of terugrollen tot systemen waar de verstoring van het werkproces zwaarder weegt dan het tijdelijke beveiligingsrisico.
- Leg de uitzondering vast en volg Microsoft-updates, zodat de beveiligingsupdate zo snel mogelijk opnieuw kan worden geïnstalleerd zodra er een gecorrigeerde versie beschikbaar is.
Vermijd niet-ondersteunde noodgrepen, zoals het handmatig vervangen van uitvoerbare programmabestanden. Zulke ingrepen kunnen stabiliteits-, support- en beveiligingsproblemen veroorzaken.
8
Is er al een officiële oplossing?
Microsoft had de plakfout erkend, maar in de beschikbare berichtgeving tot en met 15 september 2026 wordt geen officiële hotfix of door Microsoft uitgegeven workaround genoemd. Verwijderen of terugrollen was dus een door gebruikers gemelde tijdelijke maatregel, geen officiële reparatie van Microsoft.
5
7
15
Onderdeel van een onrustige Patch Tuesday, maar geen dezelfde fout
De Excel-regressie viel in dezelfde Patch Tuesday-cyclus waarin ook afzonderlijke Windows-problemen ontstonden. Microsoft bracht op 14 september out-of-band-updates uit voor storingen in Remote Desktop Services, problemen met gedeelde mappen in Linux-virtuele machines op basis van Hyper-V en bepaalde USB-audioproblemen.
31
32
48
Die Windows-updates zijn geen oplossing voor Excel: het gaat om andere producten en andere updates. De overeenkomst is vooral operationeel: beveiligingsupdates verdienen extra validatie voordat ze breed worden uitgerold naar systemen die cruciale bedrijfsprocessen ondersteunen.
Er is in de beschikbare berichtgeving bovendien onvoldoende bewijs om een e-mailgerelateerde regressie als onderdeel van het bevestigde KB5002914-incident te behandelen. Zonder specifieke Microsoft-melding of betrouwbare afzonderlijke rapportage moet die niet aan deze Excel-bug worden gekoppeld.
Conclusie
Het grootste risico is niet alleen dat plakken niet werkt, maar dat Excel niet vertelt dát het niet werkt. Wie KB5002914 verwijdert om de werkbaarheid te herstellen, doet er goed aan dit als tijdelijke, gecontroleerde uitzondering te behandelen: de update was juist bedoeld om beveiligingslekken te dichten.
4
17