CVE-2026-55121: Sårbarhed i Microsoft Office og SharePoint
Sårbarhed i Microsoft Office og SharePoint kan få programmer til at crashe, hvis du åbner en ondsindet fil.
Hvad er det?
CVE-2026-55121 er en sårbarhed af typen ‘out-of-bounds read’ (et program læser data uden for det tilladte hukommelsesområde) i Microsoft Office og SharePoint Server. Fejlen opstår, når en bruger åbner en særligt udformet fil — fx et Word- eller Excel-dokument — som er lavet til at udnytte fejlen. Det kan få programmet til at crashe og dermed stoppe arbejdet. Angriberen behøver ingen særlige rettigheder på din computer, men kræver at du selv åbner filen. Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 5,5 ud af 10.
Hvem rammer det?
Fejlen rammer virksomheder og medarbejdere, der bruger:
- Microsoft 365 Apps (abonnementsversionen af Office)
- Microsoft Office 2016, 2019, 2021 eller 2024
- Microsoft SharePoint Server (alle versioner op til og med 2016 og 2019, samt versioner ældre end 16.0.19725.20434)
Kort sagt: Har du Microsoft Office installeret på din computer eller kører SharePoint som intranet eller dokumentportal, bør du tjekke din version og opdatere.
Hvad kan ske?
Udnytter en angriber denne fejl med succes, kan det betyde:
- Nedbrud (crash) af Office-programmer — programmet lukker uventet ned, og du mister eventuelt ikke-gemt arbejde.
- Produktivitetstab — medarbejdere kan ikke bruge deres Office-programmer, mens problemet varer ved.
- I teorien kan fejlen i visse scenarier afsløre data fra computerens hukommelse, men den primære risiko er altså nedbrud og ikke datatyveri.
Fortrolighed og dataintegritet er ikke direkte truet ifølge den tekniske vurdering — angrebets primære skade er tilgængelighed (at programmet holder op med at virke).
Hvor alvorligt er det?
Sårbarheden er vurderet til CVSS 5.5 ud af 10 — moderat alvorlig. Det betyder, at fejlen kræver, at du selv åbner en ondsindet fil, og at angrebets virkning primært er nedbrud af programmet — ikke direkte adgang til dine data. Angriberen behøver ingen særlige rettigheder på din computer, men angrebet er begrænset til lokalt brug (dvs. filen skal køre på din maskine). Risikoen er lavere end et kritisk angreb, men bør stadig håndteres med en opdatering.
Hvad gør jeg nu?
Følg disse trin for at beskytte din virksomhed:
- Opdatér Microsoft Office — åbn et Office-program (f.eks. Word), gå til Filer → Konto → Opdateringsindstillinger → Opdatér nu. Alternativt opdatér via Windows Update.
- Opdatér SharePoint Server — din IT-ansvarlige skal installere den kumulative opdatering, der bringer versionen til mindst 16.0.19725.20434. Tjek Microsofts opdateringsside for SharePoint.
- Informér medarbejderne — bed dem om ikke at åbne vedhæftede filer fra ukendte afsendere, da denne fejl kræver, at man åbner en fil.
- Aktiver automatiske opdateringer — sørg for, at Microsoft Office og Windows opdateres automatisk fremover, så lignende fejl håndteres hurtigt.
- Kontrollér Office-versioner — bed din IT-ansvarlige om at verificere, at alle computere i virksomheden kører en opdateret version af Office.
Opdatér inden for 30 dage
Vi anbefaler, at du opdaterer Microsoft Office og SharePoint Server hurtigst muligt — helst inden for de næste 30 dage. Selvom sårbarheden er moderat og kræver, at en medarbejder åbner en ondsindet fil, er opdateringen den eneste sikre løsning. Sørg også for at minde dine medarbejdere om ikke at åbne filer fra ukendte afsendere — det er god praksis generelt og reducerer risikoen her konkret.
Tidslinje
Konkrete eksempler
Ondsindet Word-dokument i phishing-mail
En angriber sender en e-mail til en medarbejder i din virksomhed, der udgiver sig for at være en faktura eller et tilbud fra en leverandør. Vedhæftet er et Word-dokument, der er specially udformet til at udnytte fejlen. Åbner medarbejderen dokumentet, crasher Word øjeblikkeligt, og medarbejderen mister sit igangværende arbejde. I et værre scenarie kan angrebet gentages for at forstyrre arbejdsgangen systematisk.
Inficeret Excel-fil delt via SharePoint
En ekstern samarbejdspartner eller en kompromitteret intern bruger uploader en ondsindet Excel-fil til virksomhedens SharePoint-portal. Kolleger, der åbner filen direkte fra SharePoint i deres lokale Office-installation, oplever, at Excel crasher. Problemet opdages måske ikke umiddelbart som et sikkerhedsproblem, men snarere som en ‘defekt fil’, hvilket forsinker reaktionen.
Fil downloadet fra et kompromitteret website
En medarbejder downloader et Office-dokument fra et website, der ser legitimt ud, men er kompromitteret af angribere. Filen er konstrueret til at udløse fejlen. Når dokumentet åbnes, crasher Office-programmet. Selvom konsekvensen her primært er nedbrud, kan gentagne angreb mod virksomhedens medarbejdere skabe produktivitetstab og usikkerhed.
Ofte stillede spørgsmål
Kan min virksomhed blive hacket automatisk via denne fejl?
Nej. Denne sårbarhed kræver, at en medarbejder selv åbner en ondsindet fil. Angriberen kan altså ikke udnytte fejlen uden din eller dine medarbejderes medvirken. Det reducerer risikoen betydeligt sammenlignet med fejl, der kan udnyttes automatisk over internettet.
Hvad sker der, hvis vi ikke opdaterer?
Opdaterer I ikke, risikerer I, at en medarbejder ved et uheld åbner en ondsindet fil — f.eks. i en phishing-mail — og at vedkommendes Office-program crasher. Det kan føre til tab af ikke-gemt arbejde og produktivitetsforstyrrelser. Risikoen for datatyveri er lav, men nedbrud er en reel mulighed.
Gælder fejlen også Office i browseren (Office Online)?
Ifølge den kendte information er fejlen knyttet til de installerede versioner af Microsoft Office og SharePoint Server. Bruger I udelukkende Office Online via en browser uden lokal Office-installation, er I sandsynligvis ikke direkte berørt — men det anbefales at holde øje med Microsofts egne sikkerhedsopdateringer for den seneste afklaring.
Vi har Microsoft 365-abonnement — er vi automatisk beskyttet?
Kun hvis automatiske opdateringer er slået til, og opdateringen er installeret. Tjek ved at åbne Word og gå til Filer → Konto og se, om der er opdateringer i kø. Har I deaktiveret automatiske opdateringer, skal I opdatere manuelt.
Hvad er SharePoint Server, og ved jeg om vi bruger det?
SharePoint Server er et Microsoft-program, som mange virksomheder bruger som intern hjemmeside, dokumentarkiv eller samarbejdsplatform. Spørg din IT-leverandør eller IT-ansvarlige, om I har SharePoint Server installeret — og hvis ja, hvilken version der kører.
Ramte produkter
Microsoft — 365 Apps
–
Microsoft — Microsoft 365
–
Microsoft — Office 2016
–
Microsoft — Office 2019
–
Microsoft — Office 2021
–
Microsoft — Office 2024
–
Microsoft — Sharepoint Server
< 16.0.19725.20434
Microsoft — Sharepoint Server
2016
Microsoft — Sharepoint Server
2019
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.