Åbner i en ny fane
CVE-2026-69683
Moderat

CVE-2026-69683: SSRF-sårbarhed i SharePoint Server

Sårbarhed i Microsoft SharePoint lader indloggede angribere snige sig til fortrolige data via serverens egne netværksforbindelser.

CVSS Score
6.5
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Teoretisk, ingen kendt udnyttelse
Tidsfrist
Opdatér inden for 14 dage

Hvad er det?

Denne sårbarhed kaldes SSRF — Server-Side Request Forgery (på dansk: forfalskning af serveranmodninger). Det betyder, at en angriber kan narre SharePoint-serveren til at sende forespørgsler på vegne af angriberen til andre systemer på dit netværk. SharePoint bliver altså brugt som et redskab til at hente information, som angriberen normalt ikke ville have adgang til. Fejlen ligger i selve SharePoint-softwaren og kræver ikke avanceret teknisk udstyr at udnytte — kun en gyldig brugerkonto.

Hvem rammer det?

Sårbarheden rammer virksomheder, der kører Microsoft SharePoint Server i en version ældre end 16.0.20326.20082. Det gælder typisk organisationer, der selv drifter SharePoint på egne servere (on-premises). Bruger du SharePoint Online via Microsoft 365, er du som udgangspunkt ikke direkte berørt, da Microsoft håndterer opdateringer der. Er du i tvivl om hvilken version du kører, bør du tjekke med din IT-ansvarlige.

Hvad kan ske?

En angriber med en gyldig brugerkonto — det kan være en utilfreds medarbejder, en ekstern konsulent eller en konto der er blevet kompromitteret — kan udnytte fejlen til at få SharePoint-serveren til at hente data fra andre systemer på dit interne netværk. Det kan betyde, at fortrolige oplysninger som interne API-svar, konfigurationsfiler eller data fra bagvedliggende systemer bliver afsløret. Angriberen behøver ikke særlige administratorrettigheder, og angrebet efterlader ikke nødvendigvis tydelige spor.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS 6.5 — Moderat. Det er ikke den mest kritiske kategori, men den bør tages seriøst. Angrebsvektoren er netværksbaseret, kompleksiteten er lav, og angriberen behøver kun en almindelig brugerkonto — ingen administratorrettigheder. Konsekvensen er begrænset til afsløring af information (fortrolighed), men ikke direkte ændring eller sletning af data. I praksis kan afsløret information bruges som springbræt til et mere alvorligt angreb.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed hurtigst muligt:

  1. Find ud af hvilken version I kører: Bed din IT-ansvarlige tjekke SharePoint-serverens versionsnummer. Er det under 16.0.20326.20082, er I sårbare.
  2. Opdatér SharePoint Server: Installer den sikkerhedsopdatering fra Microsoft, der lukker denne sårbarhed. Følg Microsofts officielle vejledning for opdatering af SharePoint Server.
  3. Begræns brugeradgang: Gennemgå hvem der har adgang til jeres SharePoint. Fjern konti, der ikke længere er i brug, og sørg for at brugerrettigheder følger princippet om mindst mulig adgang.
  4. Overvåg for mistænkelig aktivitet: Tjek serverlogfiler for usædvanlige udgående forbindelser eller forespørgsler, som SharePoint-serveren har foretaget.
  5. Kontakt jeres IT-leverandør: Hvis I ikke selv har ressourcer til at håndtere opdateringen, kontakt en IT-partner med erfaring i Microsoft SharePoint.
Tidsfrist

Opdatér inden for 14 dage

Sådan ser Auroa det

Vi anbefaler, at I prioriterer opdateringen af SharePoint Server inden for de næste to uger. Selv om sårbarheden kræver en gyldig brugerkonto, er det ikke en høj barriere — kompromitterede konti er en af de hyppigste årsager til sikkerhedshændelser i SMV’er. En opdatering tager typisk under en time og lukker hullet effektivt. Kombiner gerne opdateringen med en hurtig gennemgang af, hvem der har adgang til jeres SharePoint.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-69683 som en del af en sikkerhedsopdatering. Sårbarheden beskrives som SSRF i SharePoint Server med CVSS-score 6.5.
08/09/2026
Patch frigivet af Microsoft
Microsoft udgiver sikkerhedsopdatering til SharePoint Server, der lukker sårbarheden. Opdateret version er 16.0.20326.20082 eller nyere.
09/09/2026
Sårbarhed registreret i NVD
National Vulnerability Database (NVD) optager CVE-2026-69683 og tildeler den officiel CVSS-vurdering og CWE-klassificering (CWE-918).
22/09/2026
Anbefalet opdateringsfrist for SMV'er
Auroa anbefaler, at alle SharePoint Server-brugere har installeret sikkerhedsopdateringen senest to uger efter offentliggørelsen for at minimere risikoen.

Konkrete eksempler

Kompromitteret medarbejderkonto brugt som indgang

En angriber har via phishing fået adgang til en medarbejders SharePoint-login. Med denne konto sender angriberen en særligt udformet forespørgsel til SharePoint-serveren. Serveren kontakter automatisk interne systemer — f.eks. et lagersystem eller en intern API — og returnerer data tilbage til angriberen. Alt dette sker uden at medarbejderen opdager noget.

Intern kortlægning af netværket

En angriber med adgang til SharePoint bruger SSRF-fejlen til at få serveren til at sende forespørgsler til forskellige interne IP-adresser. På den måde kortlægger angriberen, hvilke systemer der kører på det interne netværk — oplysninger der normalt ikke er tilgængelige udefra. Disse oplysninger bruges efterfølgende til at planlægge et mere målrettet angreb.

Adgang til interne konfigurationsfiler

En ekstern konsulent med begrænset SharePoint-adgang udnytter sårbarheden til at få serveren til at hente en intern konfigurationsfil, der indeholder databaseoplysninger og adgangskoder til andre systemer. Med disse oplysninger kan konsulenten — eller en angriber der har stjålet konsulentens konto — bevæge sig videre ind i virksomhedens infrastruktur.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.20326.20082

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
NONE
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CWE-svaghedstyper

CWE-918

Original NVD-beskrivelse (engelsk)

Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an authorized attacker to disclose information over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
6.5
Hurtige fakta
CVE-ID
CVE-2026-69683
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Teoretisk, ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 14 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.