Åbner i en ny fane
CVE-2026-62917
Moderat

CVE-2026-62917: Spoofing-sårbarhed i SharePoint Server

Sårbarhed i Microsoft SharePoint giver angribere mulighed for at forfalske indhold og vildlede brugere via netværket.

CVSS Score
4.6
Offentliggjort
11/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 30 dage

Hvad er det?

CVE-2026-62917 er en sårbarhed i Microsoft SharePoint, som skyldes mangelfuld validering af brugerinput (dvs. at systemet ikke tjekker grundigt nok, hvad der sendes ind). En angriber, der allerede har en konto på dit SharePoint-system, kan udnytte fejlen til at udføre såkaldt spoofing — det vil sige at forfalske information eller udgive sig for at være noget eller nogen, vedkommende ikke er. Det kræver dog, at en anden bruger aktivt klikker på noget eller interagerer med indholdet, for at angrebet virker.

Hvem rammer det?

Sårbarheden rammer virksomheder, der bruger:

  • Microsoft SharePoint Server i versioner ældre end 16.0.19725.20522
  • Microsoft SharePoint Server 2016
  • Microsoft SharePoint Server 2019

Hvis din virksomhed bruger SharePoint til dokumentdeling, samarbejde eller intranet, bør du tjekke, hvilken version I kører. SharePoint Online (via Microsoft 365) er ikke nævnt i de ramte produkter.

Hvad kan ske?

En angriber med en gyldig brugerkonto kan manipulere indhold i SharePoint på en måde, der ser legitimt ud for andre brugere. Det kan for eksempel bruges til:

  • At narre kolleger til at klikke på falske links eller downloade manipuleret indhold
  • At stjæle oplysninger ved at forfalske sider eller formularer
  • At ændre information, som andre brugere ser og stoler på

Angrebet påvirker fortrolighed (hvad andre kan se) og dataintegritet (hvad der fremstår ægte), men det medfører ikke nedbrud af systemet.

Hvor alvorligt er det?

Sårbarheden er vurderet til moderat alvorlighed med en CVSS-score på 4,6 ud af 10. Det er ikke en kritisk fejl, men den bør stadig håndteres. Begrænsende faktorer er:

  • Angriberen skal allerede have en konto med adgang til dit SharePoint
  • Et offer skal aktivt interagere (f.eks. klikke) for at angrebet lykkes
  • Systemet kan ikke lukkes ned via denne sårbarhed

Risikoen er størst i organisationer, hvor mange brugere har adgang til SharePoint, og hvor intern tillid er høj.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Identificér din SharePoint-version: Log ind på SharePoint Server og tjek versionen under indstillinger. Er du i tvivl, spørg din IT-ansvarlige.
  2. Opdatér til nyeste version: Sørg for at opgradere til SharePoint Server version 16.0.19725.20522 eller nyere. Opdateringen hentes via Microsoft Update Catalog eller Windows Server Update Services (WSUS).
  3. Tjek SharePoint 2016 og 2019: Disse versioner er også berørt — installér de seneste sikkerhedsopdateringer fra Microsoft for disse produkter.
  4. Gennemgå brugeradgange: Sørg for, at kun de rette medarbejdere har adgang til SharePoint. Fjern konti, der ikke længere er i brug.
  5. Informér dine medarbejdere: Gør opmærksom på, at de skal være opmærksomme på uventede links eller indhold i SharePoint, selv fra kendte afsendere.
Tidsfrist

Opdatér inden for 30 dage

Sådan ser Auroa det

Vi anbefaler, at du prioriterer opdateringen af SharePoint Server inden for den næste måned. Selvom angrebet kræver en eksisterende konto og brugerinteraktion, er spoofing-angreb (forfalskning) en reel trussel i organisationer, hvor medarbejdere stoler på indhold i interne systemer. Kombiner opdateringen med en gennemgang af, hvem der har adgang til jeres SharePoint, og overvej at aktivere multifaktorgodkendelse (MFA) for ekstra beskyttelse.

Tidslinje

11/08/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-62917 og beskriver en spoofing-sårbarhed i SharePoint Server forårsaget af mangelfuld inputvalidering.
11/08/2026
Sikkerhedsopdatering udgivet
Microsoft udgiver en patch som en del af deres månedlige Patch Tuesday-udgivelse. Opdateringen adresserer problemet i alle berørte versioner af SharePoint Server.
12/08/2026
Tekniske detaljer tilgængelige
Sikkerhedsforskere begynder at analysere rettelsen og offentliggøre tekniske detaljer om sårbarhedens natur og potentielle udnyttelse.
18/08/2026
Proof-of-concept tilgængeligt
Konceptbevis (proof-of-concept) for udnyttelse af sårbarheden dukker op offentligt, hvilket øger risikoen for, at opportunistiske angribere forsøger at udnytte upatchede systemer.

Konkrete eksempler

Falsk besked fra ledelsen

En angriber med en medarbejderkonto opretter en forfalsket SharePoint-side, der ser ud til at komme fra direktøren. Siden indeholder en opfordring til at klikke på et link og bekræfte sine login-oplysninger. Fordi siden er hostet inde i virksomhedens eget SharePoint-miljø, stoler kollegerne på den og afgiver deres adgangskoder.

Manipuleret dokument til godkendelse

En angriber bruger sårbarheden til at forfalske et dokument i SharePoint, så det ser ud til at være det originale. En leder åbner dokumentet og godkender indhold — f.eks. en faktura eller en kontrakt — som i virkeligheden er blevet ændret af angriberen uden lederens vidende.

Phishing via intern SharePoint-link

Angriberen sender et internt SharePoint-link til en kollega via chat eller e-mail. Linket fører til en forfalsket side inden for SharePoint, der beder brugeren om at logge ind igen. Fordi linket er til virksomhedens eget domæne, opdager kollegaen ikke, at der er noget galt, og taster sine legitimationsoplysninger ind.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Sharepoint Server

< 16.0.19725.20522

Microsoft — Sharepoint Server

2016

Microsoft — Sharepoint Server

2019

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
LOW
Integrity
LOW
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N

CWE-svaghedstyper

CWE-20

Original NVD-beskrivelse (engelsk)

Improper input validation in Microsoft Office SharePoint allows an authorized attacker to perform spoofing over a network.

Referencer & kilder

Patches

Sværhedsgrad
Moderat
CVSS Base Score
4.6
Hurtige fakta
CVE-ID
CVE-2026-62917
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 30 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.