Åbner i en ny fane
CVE-2026-69417
Alvorlig

CVE-2026-69417: XSS-sårbarhed i SharePoint Server

Sikkerhedshul i Microsoft SharePoint lader angribere narre dine medarbejdere via falsk indhold på jeres intranet.

CVSS Score
7.3
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 14 dage

Hvad er det?

CVE-2026-69417 er en cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint Server. XSS betyder, at en angriber kan injicere ondsindet kode (typisk JavaScript) i en webside, som andre brugere derefter ser i deres browser — uden at vide, at noget er galt.

I dette tilfælde kan en angriber, der allerede har en almindelig brugerkonto på jeres SharePoint, plante skadeligt indhold i systemet. Når en kollega åbner den manipulerede side, kan angriberens kode køre i baggrunden og f.eks. stjæle login-oplysninger eller omskrive sideindhold.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer, der bruger Microsoft SharePoint Server i versioner ældre end 16.0.20326.20090. Det gælder typisk virksomheder, der selv hoster SharePoint på egne servere (on-premises). Bruger du SharePoint via Microsoft 365 i skyen, er du sandsynligvis ikke direkte berørt af denne specifikke sårbarhed — men du bør alligevel bekræfte dette med din IT-leverandør.

Hvad kan ske?

Hvis en angriber udnytter hullet, kan følgende ske:

  • Spoofing (forfalskning): Angriberen kan få SharePoint-sider til at se ud som om, de viser legitimt indhold — men indholdet er manipuleret.
  • Datatyveri: Login-cookies og sessionsdata kan stjæles, så angriberen overtager en medarbejders konto.
  • Phishing internt: Falske formularer eller beskeder kan vises på jeres intranet, som ser troværdige ud, fordi de kommer fra jeres eget system.
  • Videre kompromittering: En stjålet konto kan bruges til at tilgå fortrolige dokumenter eller sprede angrebet til andre systemer.

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.3 ud af 10 (Alvorlig) efter den internationale CVSS-skala. Den kræver, at angriberen allerede har en brugerkonto i systemet, og at et offer aktivt klikker på eller åbner noget — det sænker risikoen lidt. Men konsekvenserne for fortrolighed og dataintegritet er vurderet som høje, hvilket betyder, at angriberen potentielt kan læse og ændre følsomme data. Det er et reelt problem, der kræver handling.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Find ud af om I er berørt: Spørg din IT-ansvarlige eller leverandør, om I kører SharePoint Server on-premises, og hvilken version I har installeret.
  2. Opdatér SharePoint: Sørg for at opdatere til version 16.0.20326.20090 eller nyere. Microsoft har udsendt en patch (sikkerhedsopdatering), som løser problemet.
  3. Tjek brugerkontiene: Gennemgå hvem der har adgang til jeres SharePoint. Fjern konti, der ikke længere er aktive, og begræns rettigheder til det nødvendige.
  4. Informér medarbejderne: Gør kollegaer opmærksomme på, at de ikke bør klikke på uventede links i SharePoint — selv hvis de ser legitime ud.
  5. Bekræft opdatering: Lad din IT-ansvarlige bekræfte skriftligt, at opdateringen er gennemført.
Tidsfrist

Opdatér inden for 14 dage

Sådan ser Auroa det

Vi anbefaler, at du prioriterer at få opdateret SharePoint Server hurtigst muligt — helst inden for de næste to uger. XSS-sårbarheder i platforme som SharePoint er et velkendt mål, fordi mange medarbejdere bruger systemet dagligt og stoler på indholdet. Kontakt din IT-leverandør i dag og få bekræftet, at opdateringen er planlagt og udføres korrekt.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-69417. Sårbarheden beskrives som en XSS-fejl i SharePoint Server med en CVSS-score på 7.3 (Alvorlig).
08/09/2026
Patch frigivet af Microsoft
Microsoft udgiver en sikkerhedsopdatering til SharePoint Server, der afhjælper sårbarheden. Opdateringen bringer versionen op på 16.0.20326.20090 eller nyere.
10/09/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere publicerer tekniske detaljer og proof-of-concept kode, som demonstrerer, hvordan sårbarheden kan udnyttes. Dette øger risikoen for, at angribere begynder at forsøge aktive angreb.
22/09/2026
Anbefalet opdateringsfrist
To uger efter offentliggørelse er den anbefalede frist for at have installeret sikkerhedsopdateringen, ifølge Auroas retningslinjer for sårbarheder med høj alvorlighed.

Konkrete eksempler

Falsk loginformular på intranettet

En angriber logger ind med en stjålet medarbejderkonto og redigerer en populær SharePoint-side — f.eks. jeres HR-portal. De indsætter skjult kode, som viser en falsk loginboks, der ligner Microsofts rigtige loginside. Når kolleger indtaster deres adgangskode, sendes den direkte til angriberen, som nu har adgang til endnu en konto.

Sessionskidnapping via manipuleret dokument-link

En angriber med adgang til SharePoint opretter et tilsyneladende normalt link til et delt dokument. Linket indeholder ondsindet XSS-kode, som aktiveres, når en kollega klikker på det. Koden stjæler kollegaens aktive login-session, og angriberen kan derefter agere som denne person — uden at kende passwordet.

Spredning af falske interne beskeder

En angriber udnytter XSS-fejlen til at omskrive indholdet på en central SharePoint-nyhedsside. De indsætter en falsk besked, der ser ud til at komme fra ledelsen — f.eks. en opfordring til at klikke på et eksternt link eller opgive sine loginoplysninger. Fordi beskeden vises på jeres eget intranet, virker den troværdig for medarbejderne.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.20326.20090

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

CWE-svaghedstyper

CWE-79

Original NVD-beskrivelse (engelsk)

Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.3
Hurtige fakta
CVE-ID
CVE-2026-69417
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 14 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.