CVE-2026-50408: Sårbarhed i Microsoft Excel forklaret
Sårbarhed i Microsoft Excel kan afsløre følsomme data på din computer, når du åbner en ondsindet fil.
Hvad er det?
CVE-2026-50408 er en sårbarhed i Microsoft Excel, der gør det muligt for en angriber at læse data fra computerens hukommelse, som programmet normalt ikke må tilgå. Det kaldes en out-of-bounds read (læsning uden for det tilladte hukommelsesområde). Resultatet er, at oplysninger fra din computer kan lækkes til en angriber — uden at du opdager det. Sårbarheden udløses, når du åbner en særligt udformet Excel-fil, som angriberen har sendt til dig.
Hvem rammer det?
Sårbarheden rammer alle, der bruger én af følgende Microsoft-produkter:
- Microsoft 365 Apps (alle versioner)
- Microsoft Excel 2016
- Microsoft 365 (alle versioner)
- Microsoft Office 2019, 2021 og 2024
- Microsoft Office Online Server (versioner ældre end 16.0.10417.20175)
Det vil sige, at langt de fleste danske virksomheder, der bruger Excel til daglig, potentielt er i risikozonen — det gælder både lokale installationer og Microsoft 365-abonnementer.
Hvad kan ske?
Hvis en angriber udnytter denne sårbarhed, kan vedkommende få adgang til følsomme oplysninger, der ligger i computerens hukommelse, mens Excel er åben. Det kan eksempelvis være:
- Adgangskoder eller tokens (midlertidige adgangsnøgler) gemt i hukommelsen
- Data fra andre filer eller programmer, som er åbne på samme tid
- Interne virksomhedsoplysninger behandlet af Excel
Sårbarheden giver ikke angriberen mulighed for at ændre data eller overtage din computer direkte — men de oplysninger, der lækkes, kan bruges som springbræt til et større angreb.
Hvor alvorligt er det?
Sårbarheden er vurderet til moderat (CVSS 5.5 ud af 10). Det er ikke en kritisk fejl, men den bør tages alvorligt af følgende årsager:
- Lokal udnyttelse: Angriberen skal have adgang til din computer eller narre dig til at åbne en fil — det sker typisk via phishing-mails med vedhæftede Excel-filer.
- Ingen ekstra rettigheder kræves: Angriberen behøver ikke specielle rettigheder på systemet for at udnytte fejlen.
- Kun læsning, ikke skrivning: Data kan aflæses, men ikke ændres direkte via denne fejl.
- Fortrolighed i fare: Risikoen er primært, at fortrolige oplysninger afsløres.
Hvad gør jeg nu?
Følg disse trin for at beskytte din virksomhed hurtigst muligt:
- Opdatér Microsoft Office og Excel: Installer de seneste sikkerhedsopdateringer fra Microsoft via Windows Update eller Microsoft 365 Admin Center. Patches er tilgængelige fra juli 2026.
- Opdatér Office Online Server: Kører du Microsoft Office Online Server, skal du sikre, at versionen er 16.0.10417.20175 eller nyere.
- Advar dine medarbejdere: Fortæl dem, at de ikke må åbne Excel-filer fra ukendte afsendere eller uventede e-mails — heller ikke hvis de ser troværdige ud.
- Slå automatisk opdatering til: Sørg for, at Microsoft Office opdateres automatisk på alle arbejdscomputere, så I ikke overser fremtidige patches.
- Gennemgå jeres e-mailfilter: Overvej at konfigurere jeres e-mailsystem til at scanne eller blokere vedhæftede Office-filer fra eksterne afsendere.
Opdatér inden for 7 dage
Vi anbefaler, at du prioriterer at opdatere Microsoft Office på alle virksomhedens computere inden for de næste syv dage. Selvom sårbarheden er moderat, er Excel et af de mest udbredte programmer i danske virksomheder, og phishing-mails med ondsindede Excel-filer er en meget almindelig angrebsmetode. En hurtig opdatering kombineret med en kort besked til medarbejderne om ikke at åbne uventede Excel-filer er den mest effektive beskyttelse lige nu.
Tidslinje
Konkrete eksempler
Phishing-mail med ondsindet Excel-fil
En angriber sender en e-mail til en medarbejder, der ser ud til at komme fra en leverandør, med en vedhæftet Excel-fil kaldet ‘Faktura_juni2026.xlsx’. Når medarbejderen åbner filen, udløses sårbarheden i baggrunden, og angriberen kan aflæse data fra computerens hukommelse — eksempelvis et adgangskode-token fra et åbent program. Medarbejderen ser ingenting usædvanligt.
Ondsindet fil delt via SharePoint eller Teams
En angriber, der har fået adgang til en ekstern samarbejdspartners konto, deler en manipuleret Excel-fil via et delt SharePoint-bibliotek eller en Teams-kanal. Medarbejdere i virksomheden, der stoler på kilden, åbner filen uden mistanke, og den skadelige kode aktiveres automatisk og forsøger at trække følsomme oplysninger ud af hukommelsen.
Download fra falsk hjemmeside
En medarbejder søger efter en regnskabsskabelon på nettet og downloader en Excel-fil fra en hjemmeside, der udgiver sig for at være et legitimt software-site. Filen indeholder den ondsindede kode, der udnytter CVE-2026-50408, og ved åbning kan data fra computerens hukommelse tilgås af bagvedliggende skadelig software, inden medarbejderen når at opdage, at skabelonen ikke virker som forventet.
Ofte stillede spørgsmål
Skal jeg bekymre mig, hvis jeg bruger Microsoft 365?
Ja. Sårbarheden rammer også Microsoft 365 Apps og Microsoft 365-abonnementer. Sørg for, at din Microsoft 365-installation er opdateret via Windows Update eller Microsoft 365 Admin Center. Microsoft udsender løbende opdateringer, så aktivér automatisk opdatering, hvis det ikke allerede er slået til.
Kan jeg se, om jeg allerede er blevet angrebet?
Det er svært at opdage, da angrebet foregår i baggrunden, mens du åbner en fil. Der vises typisk ingen fejlmeddelelseog ingen synlige tegn. Hvis du har åbnet en mistænkelig Excel-fil for nylig, bør du kontakte din IT-ansvarlige eller en cybersikkerhedskonsulent for en gennemgang af systemet.
Er jeg sikker, hvis jeg bare ikke åbner Excel-filer fra fremmede?
Det er en god forholdsregel, men det er ikke nok i sig selv. Angribere er dygtige til at forfalske e-mails, så de ser ud til at komme fra kendte kolleger eller samarbejdspartnere. Den eneste sikre løsning er at installere den tilgængelige sikkerhedsopdatering fra Microsoft.
Hvad er forskellen på denne sårbarhed og én, der giver fuld kontrol over computeren?
Denne sårbarhed giver kun angriberen mulighed for at læse data fra hukommelsen — ikke for at installere programmer, slette filer eller overtage computeren direkte. Det gør den mindre farlig end de mest kritiske sårbarheder, men de data der lækkes kan stadig bruges til at planlægge yderligere angreb mod din virksomhed.
Hvad med Excel-filer vi allerede har modtaget og åbnet?
Hvis du har åbnet Excel-filer fra ukendte eller mistænkelige afsendere, inden du patchede, bør du overveje at skifte adgangskoder til vigtige systemer og informere din IT-ansvarlige. Der er ingen garanti for, at du har været udsat, men det er en god sikkerhedsforanstaltning.
Gælder dette også for Excel på Mac?
NVD-data for denne CVE nævner udelukkende Windows-versioner af de ramte produkter. Har du Excel på Mac, bør du alligevel installere de seneste opdateringer, da Microsoft typisk udgiver opdateringer til begge platforme samtidigt, og det er god praksis generelt.
Ramte produkter
Microsoft — 365 Apps
–
Microsoft — Excel
2016
Microsoft — Microsoft 365
–
Microsoft — Office 2019
–
Microsoft — Office 2021
–
Microsoft — Office 2024
–
Microsoft — Office Online Server
< 16.0.10417.20175
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.