CVE-2026-55034: XSS-sårbarhed i SharePoint Server
Sårbarhed i Microsoft SharePoint lader angribere narre brugere via falsk indhold: opdater straks til seneste version.
Hvad er det?
CVE-2026-55034 er en cross-site scripting-sårbarhed (XSS) i Microsoft SharePoint. XSS betyder, at en angriber kan injicere ondsindet kode i en webside, som andre brugere ser. I dette tilfælde kan en bruger med adgang til SharePoint plante falsk eller skadeligt indhold, der vises for andre brugere — uden at de opdager, at noget er galt. Angrebet sker over netværket og kræver, at ofret klikker på noget eller åbner en side. Sårbarheden er kategoriseret som alvorlig med en CVSS-score på 7,3 ud af 10.
Hvem rammer det?
Sårbarheden rammer virksomheder, der bruger Microsoft SharePoint Server i følgende versioner:
- SharePoint Server ældre end version 16.0.19725.20434
- SharePoint Server 2016
- SharePoint Server 2019
Er SharePoint jeres intranet, dokumentdelingsplatform eller samarbejdsværktøj, bør I tjekke, hvilken version I kører. Virksomheder, der bruger SharePoint Online via Microsoft 365, er ikke berørt af denne specifikke sårbarhed.
Hvad kan ske?
En angriber med en almindelig brugerkonto på jeres SharePoint kan udnytte fejlen til at vise falsk indhold for andre brugere — det kaldes spoofing. Det kan for eksempel se ud som en ægte login-side eller en legitim besked fra ledelsen, men som i virkeligheden er manipuleret. Konsekvenserne kan være:
- Fortrolighed (høj risiko): Brugere kan narres til at afgive loginoplysninger eller andre følsomme data.
- Integritet (høj risiko): Data og indhold på platformen kan manipuleres eller fremstå forfalskede.
- Tilgængelighed (ingen risiko): Angrebet lukker ikke systemet ned.
Hvor alvorligt er det?
Sårbarheden er vurderet til alvorlig med en CVSS-score på 7,3 ud af 10. Det kræver, at angriberen allerede har en brugerkonto (lavt privilegieniveau), og at ofret foretager en handling — for eksempel klikker på et link. Det sænker risikoen lidt, men angrebsvejen er netværksbaseret og let at udføre, når betingelserne er opfyldt. SharePoint bruges ofte til at dele fortrolige dokumenter og intern kommunikation, hvilket gør platformen til et attraktivt mål.
Hvad gør jeg nu?
Følg disse trin for at beskytte jeres virksomhed:
- Identificér jeres SharePoint-version: Log ind som administrator og tjek, hvilken version I kører under systemindstillinger.
- Installer opdateringen: Opdatér til SharePoint Server version 16.0.19725.20434 eller nyere via Microsoft Update eller manuelt download fra Microsofts supportside.
- Prioritér SharePoint 2016 og 2019: Disse versioner er eksplicit nævnt som sårbare — sørg for, at patches er tilgængelige og installeres.
- Informér brugerne: Fortæl medarbejdere, at de skal være skeptiske over for uventede login-opfordringer eller usædvanlige beskeder i SharePoint, indtil opdateringen er installeret.
- Overvåg adgangslogfiler: Tjek om der har været usædvanlig aktivitet på jeres SharePoint-platform de seneste uger.
Opdatér inden for 7 dage
Vi anbefaler, at I installerer Microsofts sikkerhedsopdatering hurtigst muligt — inden for én uge. XSS-sårbarheder i platforme som SharePoint er velkendte angrebsveje, og risikoen stiger, jo længere I venter. Har I ikke ressourcerne internt til at håndtere opdateringen, så kontakt os — vi hjælper med at planlægge og gennemføre det uden driftsforstyrrelser.
Tidslinje
Konkrete eksempler
Falsk login-side stjæler adgangskoder
En angriber med en simpel medarbejderkonto opretter en SharePoint-side med injiceret kode. Når en kollega klikker på et link til siden — f.eks. sendt via en intern chatbesked — ser de en tilsyneladende ægte Microsoft-login-boks. I virkeligheden sender boksen deres brugernavn og adgangskode direkte til angriberen, der herefter kan overtage kontoen.
Falsk direktørbesked til hele organisationen
En angriber udnytter XSS-fejlen til at manipulere en SharePoint-nyhedsside, så den viser en falsk besked tilsyneladende fra direktøren. Beskeden beder medarbejdere om at overføre penge eller udlevere fortrolige oplysninger. Fordi beskeden vises på virksomhedens eget intranet, stoler medarbejderne på den.
Omdirigering til malware-side
En ondsindet bruger lægger et skjult script ind på en populær SharePoint-dokumentside. Når andre medarbejdere åbner siden, omdirigeres de automatisk til en ekstern hjemmeside, der forsøger at installere malware (skadelig software) på deres computer — uden at de bemærker det.
Ofte stillede spørgsmål
Bruger vi SharePoint Online via Microsoft 365 — er vi i fare?
Nej. Denne sårbarhed rammer kun SharePoint Server, som I selv drifter (on-premises). SharePoint Online i Microsoft 365 er ikke berørt, da Microsoft håndterer opdateringer der centralt og automatisk.
Kræver angrebet, at hackeren allerede er inde i vores system?
Ja — angriberen skal have en gyldig brugerkonto på jeres SharePoint. Det kan dog være en helt almindelig medarbejderkonto med minimale rettigheder. Interne trusler eller kompromitterede konti (f.eks. via phishing) kan give adgang. Det betyder, at truslen ikke kun kommer udefra.
Hvad er cross-site scripting (XSS)?
XSS er en type angreb, hvor en angriber lægger ondsindet kode ind på en webside. Når andre brugere besøger siden, kører koden i deres browser uden deres viden. Det kan bruges til at stjæle loginoplysninger, vise falsk indhold eller omdirigere brugere til farlige hjemmesider.
Kan vi bruge en midlertidig løsning, hvis vi ikke kan opdatere med det samme?
Microsoft har ikke offentliggjort en officiel workaround for denne sårbarhed. Den bedste beskyttelse er at installere opdateringen. I mellemtiden kan I begrænse antallet af brugere med adgang til SharePoint og skærpe overvågningen af platformen.
Er SharePoint 2016 og 2019 stadig understøttet af Microsoft?
SharePoint 2016 er i udvidet support frem til oktober 2026, og SharePoint 2019 er i udvidet support frem til oktober 2026. Begge versioner modtager stadig sikkerhedsopdateringer, men det nærmer sig slutningen. Overvej at planlægge en migration til en nyere platform inden for det næste år.
Ramte produkter
Microsoft — Sharepoint Server
< 16.0.19725.20434
Microsoft — Sharepoint Server
2016
Microsoft — Sharepoint Server
2019
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Improper neutralization of input during web page generation (‘cross-site scripting’) in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.