Åbner i en ny fane
CVE-2026-70332
Kritisk

CVE-2026-70332: Kritisk SSRF-fejl i Microsoft SharePoint

Kritisk SSRF-fejl i Microsoft SharePoint giver angribere mulighed for at kapre din servers netværkskommunikation uden login.

CVSS Score
9.6
Offentliggjort
07/08/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-72 timer

Hvad er det?

CVE-2026-70332 er en kritisk sikkerhedssårbarhed i Microsoft Office SharePoint. Fejlen kaldes SSRF (Server-Side Request Forgery), hvilket betyder, at en angriber kan narre din SharePoint-server til at sende netværksforespørgsler på angribers vegne. Serveren tror, den handler normalt, men udfører i virkeligheden angribers kommandoer. Det kræver, at en bruger klikker på et link eller tilgår en manipuleret side — angriberen behøver ingen adgangskode eller særlige rettigheder på forhånd. Resultatet kan være, at angriberen får adgang til interne systemer, data og tjenester, som normalt er beskyttet bag din firewall.

Hvem rammer det?

Sårbarheden rammer alle virksomheder, der bruger Microsoft Office SharePoint som intranet, dokumentdelingsplatform eller samarbejdsværktøj. Det gælder både virksomheder med SharePoint installeret lokalt (on-premises) og dem, der bruger det som del af Microsoft 365. Særligt udsatte er virksomheder, hvor SharePoint er eksponeret mod internettet eller bruges af mange medarbejdere dagligt. SMV’er uden dedikeret IT-sikkerhedspersonale er ekstra sårbare, fordi opdateringer måske ikke rulles ud hurtigt nok.

Hvad kan ske?

Hvis sårbarheden udnyttes, kan en angriber bruge din SharePoint-server som springbræt ind i dit interne netværk. Det betyder i praksis, at angriberen potentielt kan:

  • Læse fortrolige dokumenter og følsomme virksomhedsdata gemt i SharePoint
  • Tilgå interne systemer og tjenester, der normalt ikke er tilgængelige udefra
  • Ændre eller slette data og filer på serveren
  • Forstyrre driften af SharePoint og tilknyttede systemer (nedetid)
  • Bruge serveren til videre angreb mod andre systemer i dit netværk

CVSS-scoren på 9.6 (kritisk) afspejler, at konsekvenserne for fortrolighed, integritet og tilgængelighed alle vurderes som høje.

Hvor alvorligt er det?

Denne sårbarhed er klassificeret som kritisk med en CVSS-score på 9.6 ud af 10. Det er en af de højest mulige risikovurderinger. Angrebet kan udføres over nettet uden nogen form for forudgående adgang eller rettigheder — angriberen skal blot få én medarbejder til at klikke på et ondsindet link. Kombinationen af lav angrebskompleksitet, ingen krav om forhåndsrettigheder og høj påvirkning på alle tre sikkerhedsdimensioner (fortrolighed, integritet og tilgængelighed) gør denne sårbarhed til en alvorlig trussel for enhver SharePoint-installation.

Hvad gør jeg nu?

Du bør handle hurtigt. Her er de vigtigste trin i prioriteret rækkefølge:

  1. Tjek om du bruger SharePoint: Spørg din IT-ansvarlige eller leverandør, om din virksomhed kører Microsoft SharePoint — lokalt eller via Microsoft 365.
  2. Installér sikkerhedsopdateringen straks: Microsoft har udsendt en patch. Sørg for, at den installeres på alle SharePoint-servere hurtigst muligt. Har du Microsoft 365, kontrollér om opdateringen er slået til automatisk.
  3. Begræns eksponering midlertidigt: Hvis du ikke kan opdatere med det samme, kan du overveje at begrænse adgangen til SharePoint fra internettet, indtil patchen er installeret.
  4. Informér dine medarbejdere: Gør medarbejderne opmærksomme på, at de ikke må klikke på ukendte eller mistænkelige links — særligt i e-mails der omhandler SharePoint.
  5. Monitorér for mistænkelig aktivitet: Bed din IT-leverandør om at kontrollere logfiler for usædvanlig trafik fra SharePoint-serveren.
Tidsfrist

Opdatér inden for 24-72 timer

Sådan ser Auroa det

Auroa anbefaler, at du behandler denne sårbarhed som en akut opgave. Kontakt din IT-leverandør eller interne IT-ansvarlige i dag og bekræft, at sikkerhedsopdateringen fra Microsoft er installeret. Vent ikke på jeres næste planlagte vedligeholdelsesvindue — risikoen er for høj. Har du ikke en IT-leverandør, kan Auroa hjælpe dig med en hurtig sårbarhedsgennemgang og patchimplementering.

Tidslinje

07/08/2026
CVE offentliggjort af NVD
CVE-2026-70332 blev officielt registreret og offentliggjort i National Vulnerability Database med en kritisk CVSS-score på 9.6.
07/08/2026
Microsoft udgiver sikkerhedsopdatering
Microsoft frigav en patch som del af deres sikkerhedsbulletin, der adresserer SSRF-sårbarheden i Office SharePoint.
08/08/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere offentliggjorde tekniske detaljer og proof-of-concept kode, hvilket øger risikoen for aktiv udnyttelse betydeligt.
10/08/2026
Øget scanningsaktivitet observeret
Trusselsovervågningsplatforme registrerede stigende automatiseret scanning efter sårbare SharePoint-installationer på internettet.

Konkrete eksempler

Phishing-mail med ondsindet SharePoint-link

En angriber sender en e-mail til en medarbejder, der udgiver sig for at være en kollega med et link til et ‘delt dokument’ i SharePoint. Når medarbejderen klikker, udløses SSRF-angrebet, og SharePoint-serveren begynder at sende anmodninger til interne systemer — f.eks. virksomhedens økonomi- eller HR-system. Angriberen modtager svarene og kan kortlægge og tilgå interne data uden nogensinde at have logget ind.

Angreb via indlejret ondsindet indhold i SharePoint

En angriber, der har fundet en måde at lægge indhold på en offentligt tilgængelig SharePoint-side, indlejrer et ondsindet script eller link. Når interne medarbejdere besøger siden, udnytter serveren SSRF-fejlen til at foretage anmodninger mod interne netværksressourcer. Dette kan give angriberen adgang til interne API’er (programmeringsgrænseflader) og databaser, der ikke er beregnet til ekstern adgang.

Springbrætsangreb mod cloud-infrastruktur

I virksomheder, der kører SharePoint lokalt men har forbindelser til Azure eller andre cloudtjenester, kan en angriber bruge SSRF-fejlen til at anmode om interne metadata-endpoints i skymiljøet. Disse endpoints kan afsløre adgangsnøgler og konfigurationsdata, som angriberen efterfølgende bruger til at overtage virksomhedens cloud-konti og -ressourcer.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-918

Original NVD-beskrivelse (engelsk)

Server-side request forgery (ssrf) in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.6
Hurtige fakta
CVE-ID
CVE-2026-70332
Offentliggjort
07/08/2026
Sidst opdateret
07/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-72 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.