CVE-2026-55898: Sårbarhed i Microsoft Excel
Sikkerhedsfejl i Microsoft Excel kan crashe programmet eller lække data, hvis du åbner en ondsindet fil.
Hvad er det?
CVE-2026-55898 er en sårbarhed i Microsoft Excel, der skyldes en såkaldt out-of-bounds read — det vil sige, at programmet ved en fejl læser data fra et hukommelsesområde, det ikke burde have adgang til. Det kan ske, når Excel behandler en særligt udformet regnearksfil. Resultatet kan enten være, at Excel crasher (og dermed holder op med at virke), eller at en angriber kan få adgang til informationer fra din computers hukommelse. Fejlen kræver, at du eller en medarbejder åbner en ondsindet fil — den sker ikke af sig selv.
Hvem rammer det?
Sårbarheden rammer alle, der bruger en af følgende Microsoft-produkter:
- Microsoft Excel 2016
- Microsoft Office 2019, 2021 eller 2024
- Microsoft 365 Apps (Office-pakken via abonnement)
- Microsoft Office Online Server (versioner ældre end 16.0.10417.20175)
Det betyder, at langt de fleste danske virksomheder, der arbejder med Excel i hverdagen, er potentielt berørt — uanset om I har Office via abonnement eller som et købt program.
Hvad kan ske?
Hvis en angriber udnytter denne sårbarhed, kan to ting ske:
- Excel crasher: Programmet lukker uventet ned, og du mister eventuelt ikke-gemte data (dette betegnes som et tilgængelighedsproblem).
- Datalæk fra hukommelsen: En angriber kan potentielt hente mindre mængder data fra din computers arbejdshukommelse — det kan eksempelvis være dele af dokumenter, adgangskoder eller andre oplysninger, der er åbne i baggrunden.
For at udnytte fejlen skal en angriber narre dig til at åbne en særligt fremstillet Excel-fil, eksempelvis sendt via e-mail eller delt via et link. Angriberen skal ikke have adgang til dit system på forhånd.
Hvor alvorligt er det?
Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 6,1 ud af 10. Den er klassificeret som moderat, fordi:
- Angriberen ikke kan ændre dine data (ingen skrivefejl).
- Angrebets effekt på fortrolighed er begrænset — ikke alle data er eksponeret.
- Det kræver, at du selv åbner en ondsindet fil — det sker ikke automatisk.
Den høje score på tilgængelighed betyder dog, at et crash af Excel er en reel risiko. Samlet set bør sårbarheden tages alvorligt, men den er ikke akut kritisk.
Hvad gør jeg nu?
Du bør opdatere dine Microsoft Office-produkter hurtigst muligt. Her er trinene:
- Opdatér Microsoft Office: Åbn et Office-program (f.eks. Word eller Excel), klik på Filer → Konto → Opdateringsindstillinger → Opdatér nu. Gør dette på alle computere i virksomheden.
- Opdatér Office Online Server: Hvis I driver en Office Online Server, skal den opgraderes til version 16.0.10417.20175 eller nyere. Kontakt jeres IT-ansvarlige eller leverandør.
- Advar medarbejderne: Fortæl dine kolleger, at de ikke må åbne Excel-filer fra ukendte afsendere — hverken via e-mail eller delte links.
- Tjek Windows Update: Microsoft distribuerer sikkerhedsopdateringer også via Windows Update. Gå til Indstillinger → Windows Update → Søg efter opdateringer og installer alle afventende opdateringer.
- Gennemgå jeres backup: Sørg for, at jeres vigtige filer er sikkerhedskopieret, så et eventuelt crash ikke fører til datatab.
Opdatér inden for 7 dage
Vi anbefaler, at du sørger for at opdatere alle Office-installationer i din virksomhed inden for den næste uge. Selvom der ikke er kendte aktive angreb endnu, er sådanne sårbarheder attraktive for cyberkriminelle, fordi Excel-filer sendes hyppigt via e-mail. Kombinér opdateringen med en kort reminder til medarbejderne om ikke at åbne filer fra ukendte afsendere — det er en simpel forholdsregel med stor effekt.
Tidslinje
Konkrete eksempler
Ondsindet Excel-fil via e-mail
En angriber sender en e-mail til en medarbejder i din virksomhed — eksempelvis forklædt som en faktura eller et tilbud i Excel-format. Når medarbejderen åbner filen, udløser den fejlen i Excel, som enten får programmet til at crashe eller henter et lille stykke data fra computerens hukommelse. Disse data kan indeholde fragmenter af andre åbne dokumenter eller loginoplysninger.
Delt fil via cloud-lager
En angriber kompromitterer et delt drev (f.eks. SharePoint eller OneDrive) og erstatter en legitim Excel-fil med en ondsindet version. Næste gang en medarbejder åbner filen som en del af sit normale arbejde, aktiveres sårbarheden — uden at medarbejderen har grund til at mistænke noget.
Fil downloadet fra et ondsindet websted
En medarbejder søger efter en skabelon eller rapport online og downloader en Excel-fil fra et websted, der ser legitimt ud, men er opsat af angribere. Når filen åbnes i Excel, udnyttes fejlen til at forårsage et programnedbrud eller forsøge at læse data fra hukommelsen på medarbejderens computer.
Ofte stillede spørgsmål
Skal jeg bekymre mig, hvis vi bruger Microsoft 365 via abonnement?
Ja, Microsoft 365 Apps er også berørt. Microsoft udgiver dog løbende opdateringer til 365-abonnenter automatisk. Tjek alligevel, at automatiske opdateringer er slået til på alle computere, og at de er installeret.
Kan jeg blive angrebet, uden at jeg gør noget aktivt?
Nej — denne sårbarhed kræver, at du åbner en ondsindet Excel-fil. Den aktiveres ikke automatisk. Det betyder, at god e-mail-hygiejne og forsigtighed med ukendte filer er et effektivt forsvar.
Er der kendte angreb i omløb lige nu?
På tidspunktet for offentliggørelsen (juli 2026) er der ikke rapporteret aktive angreb, der udnytter denne specifikke sårbarhed. Det kan dog ændre sig hurtigt, når sårbarheden er offentliggjort, så opdatering bør ikke udskydes unødigt.
Hvad er risikoen, hvis vi ikke opdaterer med det samme?
Risikoen er primært, at en medarbejder kan blive narret til at åbne en ondsindet Excel-fil, hvilket kan føre til et programcrash eller en mindre datalæk fra computerens hukommelse. Jo længere I venter, desto større er sandsynligheden for, at angribere begynder at udnytte fejlen aktivt.
Vi bruger Excel 2016 — er vi beskyttet af en opdatering?
Excel 2016 er angivet som et berørt produkt. Microsoft har udsendt sikkerhedsopdateringer via Windows Update og Office-opdateringsfunktionen. Sørg for at køre alle tilgængelige opdateringer, og overvej om det er tid til at opgradere til en nyere Office-version, da ældre versioner på sigt udgår af support.
Hvad gør vi, hvis vi opdager en mistænkelig Excel-fil er blevet åbnet?
Isolér computeren fra netværket, og kontakt jeres IT-ansvarlige eller en cybersikkerhedskonsulent. Gennemgå, hvilke programmer og filer der var åbne på tidspunktet, og skift adgangskoder, hvis der er mistanke om, at følsomme oplysninger var tilgængelige i hukommelsen.
Ramte produkter
Microsoft — 365 Apps
–
Microsoft — Excel
2016
Microsoft — Microsoft 365
–
Microsoft — Office 2019
–
Microsoft — Office 2021
–
Microsoft — Office 2024
–
Microsoft — Office Online Server
< 16.0.10417.20175
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
Referencer & kilder
Officielle advisories
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.