Åbner i en ny fane
CVE-2026-62839
Moderat

CVE-2026-62839: SharePoint Server-sårbarhed – hvad du skal gøre

Fejl i SharePoint afslører loginoplysninger over netværket – opdater straks til nyeste version.

CVSS Score
6.5
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 7 dage

Hvad er det?

CVE-2026-62839 er en sikkerhedsfejl i Microsoft SharePoint Server, der betyder at loginoplysninger (brugernavn og adgangskode) ikke beskyttes godt nok, når de sendes over netværket. Fejlen beskrives teknisk som CWE-522, altså ‘utilstrækkeligt beskyttede legitimationsoplysninger’. En angriber, der allerede har en konto på systemet, kan udnytte fejlen til at opsnappe eller misbruge andre brugeres loginoplysninger og dermed udgive sig for at være dem (såkaldt spoofing). Fejlen kræver ingen særlig teknisk snilde og kan udnyttes direkte via netværket uden brugerens hjælp.

Hvem rammer det?

Fejlen rammer virksomheder, der bruger Microsoft SharePoint Server – særligt:

  • SharePoint Server 2016
  • SharePoint Server 2019
  • SharePoint Server (nyere versioner ældre end build 16.0.19725.20522)

Bruger din virksomhed SharePoint til fildeling, samarbejde eller intranet – og har I serveren installeret lokalt (on-premise) frem for i skyen – er I potentielt berørt. SharePoint Online (Microsoft 365 i skyen) er ikke nævnt i denne fejl.

Hvad kan ske?

En angriber med en gyldig brugerkonto på jeres SharePoint kan udnytte fejlen til at:

  • Opsnappe andre brugeres loginoplysninger, mens de sendes over netværket
  • Udgive sig for at være en anden bruger – herunder eventuelt en administrator
  • Få adgang til fortrolige dokumenter og data, som angriberen normalt ikke må se
  • Potentielt bevæge sig videre rundt i jeres systemer med den kaprede identitet

Selve fejlen ændrer eller sletter ikke data (ingen skade på integritet eller tilgængelighed), men tabet af fortrolighed kan være alvorligt – især hvis en administratorkonto kompromitteres.

Hvor alvorligt er det?

Fejlen er vurderet til 6,5 ud af 10 (Moderat) af NVD. Det betyder:

  • Lav angrebskompleksitet: Ingen særlige tekniske evner kræves.
  • Kræver en eksisterende konto: Angriberen skal allerede have begrænset adgang til systemet – f.eks. som almindelig medarbejder eller ekstern samarbejdspartner.
  • Ingen brugerinteraktion: Offeret behøver ikke klikke på noget eller gøre noget aktivt.
  • Høj påvirkning på fortrolighed: Følsomme loginoplysninger kan afsløres.

Karakteren ‘Moderat’ må ikke føre til passivitet – fejlen kan bruges som springbræt til større angreb, hvis en angriber først får fat i en privilegeret konto.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af om I er berørt: Spørg jeres IT-ansvarlige eller leverandør, hvilken version af SharePoint Server I kører, og om den er opdateret til mindst build 16.0.19725.20522.
  2. Installer opdateringen hurtigst muligt: Microsoft har udgivet en patch (rettelse). Sørg for at installere den seneste opdatering til jeres SharePoint Server-version.
  3. Begræns adgang til SharePoint: Gennemgå hvem der har adgang – fjern konti der ikke længere er i brug, og begræns antallet af administratorer til kun dem, der har brug for det.
  4. Overvåg for mistænkelig aktivitet: Bed jeres IT-ansvarlige om at gennemgå logfiler for usædvanlige login-mønstre eller adgange til følsomme dokumenter.
  5. Skift adgangskoder: Overvej at bede alle SharePoint-brugere om at skifte adgangskode, indtil I har sikret jer at opdateringen er installeret.
Tidsfrist

Opdater inden for 7 dage

Sådan ser Auroa det

Vi anbefaler, at du beder din IT-ansvarlige eller leverandør om at installere Microsofts sikkerhedsopdatering til SharePoint Server inden for de næste 7 dage. Fejlen er enkel at udnytte for en angriber med selv begrænset adgang til systemet, og risikoen for at loginoplysninger bliver kompromitteret er reel. Har du ikke interne IT-ressourcer til dette, er du velkommen til at kontakte os – vi hjælper med at vurdere jeres eksponering og gennemføre opdateringen sikkert.

Tidslinje

11/08/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-62839. Fejlen i SharePoint Servers håndtering af loginoplysninger beskrives, og en CVSS-score på 6,5 (Moderat) tildeles.
11/08/2026
Sikkerhedsopdatering frigivet
Microsoft udgiver en patch som en del af den koordinerede offentliggørelse. Opdateringen bringer SharePoint Server op til mindst build 16.0.19725.20522 og lukker sårbarheden.
12/08/2026
Tekniske detaljer tilgængelige
Sikkerhedsforskere begynder at analysere og publicere tekniske detaljer om fejlens natur, hvilket øger risikoen for at proof-of-concept kode bliver tilgængelig for angribere.
19/08/2026
Anbefalet opdateringsfrist
Auroa anbefaler, at alle berørte virksomheder senest denne dato har installeret sikkerhedsopdateringen for at minimere risikoen for udnyttelse.

Konkrete eksempler

Den utilfredse medarbejder

En medarbejder med en almindelig brugerkonto på virksomhedens SharePoint Server bruger fejlen til at opsnappe sin leders loginoplysninger, mens lederen tilgår systemet. Medarbejderen logger derefter ind som lederen og læser fortrolige HR-dokumenter og lønoplysninger, som vedkommende normalt ikke har adgang til.

Kompromitteret samarbejdspartner

En ekstern revisor har fået en gæstekonto på virksomhedens SharePoint. Revisorens computer er blevet inficeret med malware, og angriberen bag malwaren bruger gæstekontoen til at udnytte CVE-2026-62839. Angriberen opsnappe en administrators loginoplysninger og skaffer sig fuld administratoradgang til hele SharePoint-installationen – og potentielt andre systemer i virksomheden.

Netværksaflytning internt

En angriber, der har fået fodfæste på virksomhedens interne netværk via en anden sårbarhed, bruger CVE-2026-62839 til passivt at aflytte netværkstrafik til SharePoint-serveren. Fordi legitimationsoplysningerne ikke er tilstrækkeligt beskyttede, kan angriberen udtrække brugernes adgangskoder i klar- eller svagt krypteret form og bruge dem til at logge ind på andre systemer i virksomheden.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20522

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
NONE
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CWE-svaghedstyper

CWE-522

Original NVD-beskrivelse (engelsk)

Insufficiently protected credentials in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
6.5
Hurtige fakta
CVE-ID
CVE-2026-62839
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.