Åbner i en ny fane
CVE-2026-56164
Moderat

CVE-2026-56164: Kritisk fejl i SharePoint Server

Fejl i Microsoft SharePoint lader uautoriserede angribere skaffe sig forhøjede rettigheder uden at logge ind.

CVSS Score
5.3
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 14 dage

Hvad er det?

CVE-2026-56164 er en sikkerhedsfejl i Microsoft SharePoint Server – det system mange virksomheder bruger til at dele filer og samarbejde internt. Fejlen skyldes, at en kritisk funktion i SharePoint ikke kræver, at brugeren er logget ind (det kaldes ‘manglende godkendelse’ på fagsprog). Det betyder, at en angriber udefra kan tilgå denne funktion og give sig selv højere rettigheder i systemet, end de er berettiget til – uden at kende nogen adgangskode.

Hvem rammer det?

Fejlen rammer virksomheder der kører Microsoft SharePoint Server i én af disse versioner:

  • SharePoint Server 2016
  • SharePoint Server 2019
  • Nyere versioner af SharePoint Server med opbygningsnummer under 16.0.19725.20434

Er jeres SharePoint tilgængeligt fra internettet – eller fra et netværk med eksterne brugere – er risikoen størst. Bruger I SharePoint Online (via Microsoft 365), er I ikke direkte berørt af denne specifikke fejl.

Hvad kan ske?

En angriber der udnytter fejlen kan eskalere sine rettigheder (dvs. skaffe sig adgang på et højere niveau end tilladt). I praksis kan det betyde:

  • Adgang til filer og mapper der normalt er beskyttet
  • Mulighed for at ændre indhold, tilladelser eller indstillinger i SharePoint
  • Et springbræt til videre angreb på jeres netværk, fx ransomware eller datatyveri

Selve fejlen giver ikke direkte adgang til at læse eller slette data, men den kan bruges som første skridt i et større angreb.

Hvor alvorligt er det?

Fejlen er vurderet til CVSS 5.3 – Moderat. Det betyder, at den ikke er den mest kritiske type fejl, men den bør tages seriøst fordi:

  • Ingen login kræves – enhver med netværksadgang kan forsøge angrebet
  • Angrebet er teknisk set simpelt at gennemføre (lav kompleksitet)
  • SharePoint indeholder ofte følsomme forretningsdokumenter

Alvorligheden er moderat frem for kritisk, fordi angriberen ikke direkte kan læse eller slette jeres data via denne fejl alene – men kombineret med andre svagheder kan konsekvenserne blive alvorlige.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Identificér din version: Tjek hvilken version af SharePoint Server I kører. Gå til SharePoint Central Administration og find bygningsnummeret.
  2. Opdatér SharePoint: Installer Microsofts seneste sikkerhedsopdatering, der bringer versionen til 16.0.19725.20434 eller nyere. Opdateringen er tilgængelig via Microsoft Update Catalog eller Windows Server Update Services (WSUS).
  3. Begræns netværksadgang: Hvis SharePoint ikke behøver at være tilgængeligt direkte fra internettet, så luk for ekstern adgang midlertidigt, mens I opdaterer.
  4. Gennemgå adgangsrettigheder: Kontrollér om uønskede brugere har fået forhøjede rettigheder i SharePoint, og fjern dem om nødvendigt.
  5. Overvåg logfiler: Hold øje med usædvanlig aktivitet i SharePoint-logfiler, særligt forsøg på adgang uden login.
Tidsfrist

Opdatér inden for 14 dage

Sådan ser Auroa det

Vi anbefaler at I opdaterer SharePoint Server hurtigst muligt – senest inden for 14 dage. Er jeres SharePoint tilgængeligt fra internettet, bør I prioritere opdateringen endnu hurtigere eller midlertidigt begrænse adgangen. Kontakt os gerne, hvis I er usikre på jeres SharePoint-version, eller hvis I har brug for hjælp til at gennemføre opdateringen sikkert.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-56164 som en del af deres månedlige Patch Tuesday-opdateringer. Sårbarheden tildeles en CVSS-score på 5.3 (Moderat).
14/07/2026
Sikkerhedspatch udgivet
Microsoft udgiver en sikkerhedsopdatering der retter fejlen og bringer SharePoint Server til version 16.0.19725.20434 eller nyere. Opdateringen er tilgængelig via Microsoft Update Catalog.
15/07/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere offentliggør tekniske detaljer om fejlen, hvilket øger risikoen for at angribere forsøger at udnytte den mod ikke-opdaterede systemer.
28/07/2026
Anbefalet opdateringsfrist
Auroas anbefaling er at alle berørte virksomheder har installeret opdateringen senest 14 dage efter offentliggørelsen for at minimere eksponeringsvinduet.

Konkrete eksempler

Ekstern angriber eskalerer rettigheder via internettet

En angriber finder frem til at en virksomheds SharePoint Server er tilgængeligt på internettet via en simpel søgning. Ved at sende en særligt udformet netværksforespørgsel til den sårbare funktion – uden at logge ind – giver SharePoint angriberen forhøjede rettigheder. Angriberen kan nu tilgå fortrolige HR-dokumenter og ændre andre brugeres adgangsniveauer.

Intern angriber bruger fejlen som springbræt

En medarbejder med begrænset adgang til SharePoint – eller en hacker der har kompromitteret en simpel brugerkonto via phishing – udnytter fejlen til at eskalere sine egne rettigheder til administrator-niveau. Derfra kan vedkommende tilgå hele virksomhedens dokumentarkiv og plante skadelig kode i SharePoint-sider som rammer kolleger der besøger dem.

Automatiseret scanning finder sårbare servere

Cyberkriminelle bruger automatiserede scanningsværktøjer til at kortlægge internettet og identificere SharePoint-servere der ikke er opdateret. Virksomheder der ikke reagerer hurtigt på opdateringen risikerer at blive en del af en målrettet bølge af angreb, hvor hackere systematisk udnytter fejlen mod tusindvis af servere på én gang.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20434

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
NONE
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

CWE-svaghedstyper

CWE-306

Original NVD-beskrivelse (engelsk)

Missing authentication for critical function in Microsoft Office SharePoint allows an unauthorized attacker to elevate privileges over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Moderat
CVSS Base Score
5.3
Hurtige fakta
CVE-ID
CVE-2026-56164
Offentliggjort
14/07/2026
Sidst opdateret
14/07/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 14 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.