Åbner i en ny fane
CVE-2026-63512
Moderat

CVE-2026-63512: Sårbarhed i SharePoint Server

En fejl i Microsoft SharePoint giver angribere mulighed for at manipulere med indhold og data på tværs af netværket.

CVSS Score
6.5
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér snarest muligt

Hvad er det?

CVE-2026-63512 er en sårbarhed i Microsoft SharePoint Server, som skyldes en fejl i adgangskontrol (det system der bestemmer, hvad en bruger må gøre). Fejlen betyder, at en bruger med selv meget begrænsede rettigheder kan udføre handlinger, som normalt kræver langt højere adgang — herunder ændre eller manipulere data og filer på SharePoint-serveren. Angrebet kræver ikke fysisk adgang og kan udføres over internettet eller virksomhedens netværk.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer der bruger:

  • Microsoft SharePoint Server 2016
  • Microsoft SharePoint Server 2019
  • Nyere versioner af SharePoint Server med softwareversion ældre end 16.0.19725.20522

Bruger din virksomhed SharePoint online (Microsoft 365), er du som udgangspunkt ikke berørt, da Microsoft selv håndterer opdateringer der. Har du derimod en SharePoint-server installeret hos dig selv eller hos en hostingpartner, bør du handle nu.

Hvad kan ske?

En angriber der allerede har en brugerkonto på dit SharePoint — f.eks. en medarbejder, en tidligere ansat eller en ekstern samarbejdspartner — kan udnytte fejlen til at:

  • Ændre eller slette dokumenter og filer som vedkommende normalt ikke har adgang til
  • Manipulere med vigtige forretningsdata, kontrakter eller interne processer
  • Plante falsk information i systemer der bruges til beslutningstagning
  • Skade virksomhedens troværdighed, hvis data-manipulation opdages af kunder eller samarbejdspartnere

Bemærk: Sårbarheden giver ikke angriberen mulighed for at aflæse fortrolige oplysninger (fortrolighed er ikke påvirket), men integriteten af dine data er i fare.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS 6.5 (Moderat). Det betyder:

  • Angrebet kan udføres over netværket uden særlige tekniske forudsætninger
  • Angriberen behøver kun en almindelig brugerkonto — ingen administratorrettigheder
  • Ingen brugerinteraktion er nødvendig for at gennemføre angrebet
  • Konsekvensen er primært manipulation af data, ikke datatyveri

Karakteren ‘Moderat’ betyder ikke, at du kan ignorere det. Datamanipulation kan have store konsekvenser for din virksomheds drift og omdømme — særligt hvis SharePoint bruges til kritiske forretningsdokumenter.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af om du er ramt: Spørg din IT-ansvarlige eller leverandør om I kører SharePoint Server 2016, 2019 eller en nyere on-premises version ældre end 16.0.19725.20522.
  2. Opdatér SharePoint: Installer den seneste sikkerhedsopdatering fra Microsoft der bringer versionen til mindst 16.0.19725.20522. Kontakt din IT-leverandør hvis du er usikker på hvordan.
  3. Gennemgå brugerkonti: Sørg for at tidligere medarbejdere og samarbejdspartnere ikke længere har aktive konti på SharePoint.
  4. Aktivér logning og overvågning: Sørg for at uventede ændringer i filer og dokumenter logges, så du kan opdage manipulation tidligt.
  5. Vurder SharePoint Online: Overvejer du at flytte til Microsoft 365 (cloud-version), slipper du for fremover selv at håndtere den slags opdateringer.
Tidsfrist

Opdatér snarest muligt

Sådan ser Auroa det

Hos Auroa anbefaler vi, at du prioriterer denne opdatering inden for de næste 7-14 dage, særligt hvis SharePoint bruges til vigtige forretningsdokumenter eller samarbejde med eksterne parter. Kontakt din IT-leverandør og bed dem bekræfte, at opdateringen er installeret og at brugeradgange er gennemgået. Har du brug for hjælp til at vurdere din SharePoint-opsætning, er du velkommen til at kontakte os.

Tidslinje

11/08/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-63512 som en del af deres månedlige Patch Tuesday-opdatering og frigiver samtidig en sikkerhedsopdatering til berørte versioner af SharePoint Server.
11/08/2026
Patch tilgængelig
Microsoft udgiver opdatering der bringer SharePoint Server til version 16.0.19725.20522 eller nyere, som lukker sårbarheden. Opdateringen distribueres via Microsoft Update Catalog og WSUS.
13/08/2026
Proof-of-concept cirkulerer
Sikkerhedsforskere og -miljøer begynder at analysere og publicere tekniske detaljer om sårbarheden, hvilket øger risikoen for at angribere aktivt begynder at udnytte den.
18/08/2026
Anbefalede deadline for patching
Auroa anbefaler at alle berørte virksomheder senest på denne dato har installeret sikkerhedsopdateringen og gennemgået brugeradgange for at minimere risikoen.

Konkrete eksempler

Den utilfredse medarbejder

En medarbejder der netop har modtaget en advarsel, logger ind på SharePoint med sin normale brugerkonto. Ved hjælp af sårbarheden ændrer hun indholdet i afdelingens delte projektdokumenter — herunder tilbud og kundekontrakter — som hun normalt ikke har skriverettigheder til. Manipulationen opdages først uger senere, og det er svært at afgøre præcist hvad der er ændret.

Kompromitteret samarbejdspartnerkonto

En ekstern leverandør har fået en gæstekonto på jeres SharePoint til et projekt. Leverandørens konto bliver stjålet af en angriber via phishing. Angriberen bruger den stjålne konto og udnytter sårbarheden til at overskrive vigtige interne proceduredokumenter med ændret indhold — f.eks. bankkontonumre i betalingsinstruktioner — i håb om at udløse en svigagtig overførsel.

Automatiseret angreb via netværksscanning

En angriber scanner internettet for SharePoint-servere der ikke er opdaterede. Når de finder en sårbar server, tester de kendte standardbrugerkonti eller bruger oplysninger fra tidligere datalæk. Når de har adgang, ændrer de systematisk filer i flere mapper for at skabe forvirring eller dække over andre aktiviteter på netværket.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20522

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
NONE
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

CWE-svaghedstyper

CWE-863

Original NVD-beskrivelse (engelsk)

Incorrect authorization in Microsoft Office SharePoint allows an authorized attacker to perform tampering over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
6.5
Hurtige fakta
CVE-ID
CVE-2026-63512
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér snarest muligt

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.