Åbner i en ny fane
CVE-2026-55121
Moderat

CVE-2026-55121: Sårbarhed i Microsoft Office og SharePoint

Sårbarhed i Microsoft Office og SharePoint kan få programmer til at crashe, hvis du åbner en ondsindet fil.

CVSS Score
5.5
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Teoretisk, ingen kendt udnyttelse
Tidsfrist
Opdatér inden for 30 dage

Hvad er det?

CVE-2026-55121 er en sårbarhed af typen ‘out-of-bounds read’ (et program læser data uden for det tilladte hukommelsesområde) i Microsoft Office og SharePoint Server. Fejlen opstår, når en bruger åbner en særligt udformet fil — fx et Word- eller Excel-dokument — som er lavet til at udnytte fejlen. Det kan få programmet til at crashe og dermed stoppe arbejdet. Angriberen behøver ingen særlige rettigheder på din computer, men kræver at du selv åbner filen. Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 5,5 ud af 10.

Hvem rammer det?

Fejlen rammer virksomheder og medarbejdere, der bruger:

  • Microsoft 365 Apps (abonnementsversionen af Office)
  • Microsoft Office 2016, 2019, 2021 eller 2024
  • Microsoft SharePoint Server (alle versioner op til og med 2016 og 2019, samt versioner ældre end 16.0.19725.20434)

Kort sagt: Har du Microsoft Office installeret på din computer eller kører SharePoint som intranet eller dokumentportal, bør du tjekke din version og opdatere.

Hvad kan ske?

Udnytter en angriber denne fejl med succes, kan det betyde:

  • Nedbrud (crash) af Office-programmer — programmet lukker uventet ned, og du mister eventuelt ikke-gemt arbejde.
  • Produktivitetstab — medarbejdere kan ikke bruge deres Office-programmer, mens problemet varer ved.
  • I teorien kan fejlen i visse scenarier afsløre data fra computerens hukommelse, men den primære risiko er altså nedbrud og ikke datatyveri.

Fortrolighed og dataintegritet er ikke direkte truet ifølge den tekniske vurdering — angrebets primære skade er tilgængelighed (at programmet holder op med at virke).

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS 5.5 ud af 10 — moderat alvorlig. Det betyder, at fejlen kræver, at du selv åbner en ondsindet fil, og at angrebets virkning primært er nedbrud af programmet — ikke direkte adgang til dine data. Angriberen behøver ingen særlige rettigheder på din computer, men angrebet er begrænset til lokalt brug (dvs. filen skal køre på din maskine). Risikoen er lavere end et kritisk angreb, men bør stadig håndteres med en opdatering.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Opdatér Microsoft Office — åbn et Office-program (f.eks. Word), gå til Filer → Konto → Opdateringsindstillinger → Opdatér nu. Alternativt opdatér via Windows Update.
  2. Opdatér SharePoint Server — din IT-ansvarlige skal installere den kumulative opdatering, der bringer versionen til mindst 16.0.19725.20434. Tjek Microsofts opdateringsside for SharePoint.
  3. Informér medarbejderne — bed dem om ikke at åbne vedhæftede filer fra ukendte afsendere, da denne fejl kræver, at man åbner en fil.
  4. Aktiver automatiske opdateringer — sørg for, at Microsoft Office og Windows opdateres automatisk fremover, så lignende fejl håndteres hurtigt.
  5. Kontrollér Office-versioner — bed din IT-ansvarlige om at verificere, at alle computere i virksomheden kører en opdateret version af Office.
Tidsfrist

Opdatér inden for 30 dage

Sådan ser Auroa det

Vi anbefaler, at du opdaterer Microsoft Office og SharePoint Server hurtigst muligt — helst inden for de næste 30 dage. Selvom sårbarheden er moderat og kræver, at en medarbejder åbner en ondsindet fil, er opdateringen den eneste sikre løsning. Sørg også for at minde dine medarbejdere om ikke at åbne filer fra ukendte afsendere — det er god praksis generelt og reducerer risikoen her konkret.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-55121 som en del af deres månedlige sikkerhedsopdatering (Patch Tuesday). Samtidig udgives patches til de berørte produkter.
14/07/2026
Patch tilgængelig
Microsoft frigiver opdateringer til alle berørte versioner af Office og SharePoint Server via Windows Update og Microsoft Update Catalog.
14/07/2026
Ingen kendte aktive angreb
På tidspunktet for offentliggørelsen er der ikke rapporteret om aktive angreb eller offentligt tilgængeligt exploit-kode, der udnytter denne sårbarhed.

Konkrete eksempler

Ondsindet Word-dokument i phishing-mail

En angriber sender en e-mail til en medarbejder i din virksomhed, der udgiver sig for at være en faktura eller et tilbud fra en leverandør. Vedhæftet er et Word-dokument, der er specially udformet til at udnytte fejlen. Åbner medarbejderen dokumentet, crasher Word øjeblikkeligt, og medarbejderen mister sit igangværende arbejde. I et værre scenarie kan angrebet gentages for at forstyrre arbejdsgangen systematisk.

Inficeret Excel-fil delt via SharePoint

En ekstern samarbejdspartner eller en kompromitteret intern bruger uploader en ondsindet Excel-fil til virksomhedens SharePoint-portal. Kolleger, der åbner filen direkte fra SharePoint i deres lokale Office-installation, oplever, at Excel crasher. Problemet opdages måske ikke umiddelbart som et sikkerhedsproblem, men snarere som en ‘defekt fil’, hvilket forsinker reaktionen.

Fil downloadet fra et kompromitteret website

En medarbejder downloader et Office-dokument fra et website, der ser legitimt ud, men er kompromitteret af angribere. Filen er konstrueret til at udløse fejlen. Når dokumentet åbnes, crasher Office-programmet. Selvom konsekvensen her primært er nedbrud, kan gentagne angreb mod virksomhedens medarbejdere skabe produktivitetstab og usikkerhed.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — 365 Apps

Microsoft — Microsoft 365

Microsoft — Office 2016

Microsoft — Office 2019

Microsoft — Office 2021

Microsoft — Office 2024

Microsoft — Sharepoint Server

< 16.0.19725.20434

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
NONE
Integrity
NONE
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

CWE-svaghedstyper

CWE-125

Original NVD-beskrivelse (engelsk)

Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
5.5
Hurtige fakta
CVE-ID
CVE-2026-55121
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Teoretisk, ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.