Åbner i en ny fane
CVE-2026-50408
Moderat

CVE-2026-50408: Sårbarhed i Microsoft Excel forklaret

Sårbarhed i Microsoft Excel kan afsløre følsomme data på din computer, når du åbner en ondsindet fil.

CVSS Score
5.5
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2026-50408 er en sårbarhed i Microsoft Excel, der gør det muligt for en angriber at læse data fra computerens hukommelse, som programmet normalt ikke må tilgå. Det kaldes en out-of-bounds read (læsning uden for det tilladte hukommelsesområde). Resultatet er, at oplysninger fra din computer kan lækkes til en angriber — uden at du opdager det. Sårbarheden udløses, når du åbner en særligt udformet Excel-fil, som angriberen har sendt til dig.

Hvem rammer det?

Sårbarheden rammer alle, der bruger én af følgende Microsoft-produkter:

  • Microsoft 365 Apps (alle versioner)
  • Microsoft Excel 2016
  • Microsoft 365 (alle versioner)
  • Microsoft Office 2019, 2021 og 2024
  • Microsoft Office Online Server (versioner ældre end 16.0.10417.20175)

Det vil sige, at langt de fleste danske virksomheder, der bruger Excel til daglig, potentielt er i risikozonen — det gælder både lokale installationer og Microsoft 365-abonnementer.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, kan vedkommende få adgang til følsomme oplysninger, der ligger i computerens hukommelse, mens Excel er åben. Det kan eksempelvis være:

  • Adgangskoder eller tokens (midlertidige adgangsnøgler) gemt i hukommelsen
  • Data fra andre filer eller programmer, som er åbne på samme tid
  • Interne virksomhedsoplysninger behandlet af Excel

Sårbarheden giver ikke angriberen mulighed for at ændre data eller overtage din computer direkte — men de oplysninger, der lækkes, kan bruges som springbræt til et større angreb.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat (CVSS 5.5 ud af 10). Det er ikke en kritisk fejl, men den bør tages alvorligt af følgende årsager:

  • Lokal udnyttelse: Angriberen skal have adgang til din computer eller narre dig til at åbne en fil — det sker typisk via phishing-mails med vedhæftede Excel-filer.
  • Ingen ekstra rettigheder kræves: Angriberen behøver ikke specielle rettigheder på systemet for at udnytte fejlen.
  • Kun læsning, ikke skrivning: Data kan aflæses, men ikke ændres direkte via denne fejl.
  • Fortrolighed i fare: Risikoen er primært, at fortrolige oplysninger afsløres.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed hurtigst muligt:

  1. Opdatér Microsoft Office og Excel: Installer de seneste sikkerhedsopdateringer fra Microsoft via Windows Update eller Microsoft 365 Admin Center. Patches er tilgængelige fra juli 2026.
  2. Opdatér Office Online Server: Kører du Microsoft Office Online Server, skal du sikre, at versionen er 16.0.10417.20175 eller nyere.
  3. Advar dine medarbejdere: Fortæl dem, at de ikke må åbne Excel-filer fra ukendte afsendere eller uventede e-mails — heller ikke hvis de ser troværdige ud.
  4. Slå automatisk opdatering til: Sørg for, at Microsoft Office opdateres automatisk på alle arbejdscomputere, så I ikke overser fremtidige patches.
  5. Gennemgå jeres e-mailfilter: Overvej at konfigurere jeres e-mailsystem til at scanne eller blokere vedhæftede Office-filer fra eksterne afsendere.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Vi anbefaler, at du prioriterer at opdatere Microsoft Office på alle virksomhedens computere inden for de næste syv dage. Selvom sårbarheden er moderat, er Excel et af de mest udbredte programmer i danske virksomheder, og phishing-mails med ondsindede Excel-filer er en meget almindelig angrebsmetode. En hurtig opdatering kombineret med en kort besked til medarbejderne om ikke at åbne uventede Excel-filer er den mest effektive beskyttelse lige nu.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggjorde CVE-2026-50408 som del af den månedlige Patch Tuesday-opdateringscyklus. Sårbarheden blev vurderet til CVSS 5.5 (moderat).
14/07/2026
Patch udgivet af Microsoft
Microsoft udgav sikkerhedsopdateringer til alle berørte produkter, herunder Microsoft 365 Apps, Office 2019, 2021, 2024 og Office Online Server, samme dag som offentliggørelsen.
15/07/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere publicerede tekniske detaljer og proof-of-concept-kode (demonstrationskode der viser, at fejlen kan udnyttes), hvilket øger risikoen for misbrug mod uopdaterede systemer.
21/07/2026
Anbefalet opdateringsfrist
Auroras anbefaling er, at alle berørte virksomheder bør have installeret patchen senest én uge efter offentliggørelsen for at minimere risikoen for udnyttelse.

Konkrete eksempler

Phishing-mail med ondsindet Excel-fil

En angriber sender en e-mail til en medarbejder, der ser ud til at komme fra en leverandør, med en vedhæftet Excel-fil kaldet ‘Faktura_juni2026.xlsx’. Når medarbejderen åbner filen, udløses sårbarheden i baggrunden, og angriberen kan aflæse data fra computerens hukommelse — eksempelvis et adgangskode-token fra et åbent program. Medarbejderen ser ingenting usædvanligt.

Ondsindet fil delt via SharePoint eller Teams

En angriber, der har fået adgang til en ekstern samarbejdspartners konto, deler en manipuleret Excel-fil via et delt SharePoint-bibliotek eller en Teams-kanal. Medarbejdere i virksomheden, der stoler på kilden, åbner filen uden mistanke, og den skadelige kode aktiveres automatisk og forsøger at trække følsomme oplysninger ud af hukommelsen.

Download fra falsk hjemmeside

En medarbejder søger efter en regnskabsskabelon på nettet og downloader en Excel-fil fra en hjemmeside, der udgiver sig for at være et legitimt software-site. Filen indeholder den ondsindede kode, der udnytter CVE-2026-50408, og ved åbning kan data fra computerens hukommelse tilgås af bagvedliggende skadelig software, inden medarbejderen når at opdage, at skabelonen ikke virker som forventet.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — 365 Apps

Microsoft — Excel

2016

Microsoft — Microsoft 365

Microsoft — Office 2019

Microsoft — Office 2021

Microsoft — Office 2024

Microsoft — Office Online Server

< 16.0.10417.20175

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
NONE
Availability
NONE

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

CWE-svaghedstyper

CWE-125

Original NVD-beskrivelse (engelsk)

Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
5.5
Hurtige fakta
CVE-ID
CVE-2026-50408
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.