Åbner i en ny fane
Indsigter · CVE-database

Sårbarheder i Microsoft 365 og Windows

Sårbarheder i Windows, Exchange, SharePoint og Microsoft 365. Det er de systemer, de fleste danske virksomheder kører hele driften på, og derfor dem, angreb oftest rammer først.

795

sårbarheder, oversat til dansk

535

kritiske

56

nye de sidste 7 dage. Kun det, der rammer danske virksomheder.

KritiskAlvorlig

156 sårbarheder

CVE-2026-64900: XSS-sårbarhed i SharePoint Server
Sårbarhed i Microsoft SharePoint lader angribere udføre scripting-angreb og forfalske indhold over netværket.
Microsoft 365 og WindowsAlvorlig12. aug
CVE-2026-62839: SharePoint Server-sårbarhed – hvad du skal gøre
Fejl i SharePoint afslører loginoplysninger over netværket – opdater straks til nyeste version.
Microsoft 365 og WindowsModerat12. aug
CVE-2026-64897: XSS-sårbarhed i Microsoft SharePoint
Sikkerhedshul i Microsoft SharePoint giver angribere mulighed for at narre dine medarbejdere via falske websider.
Microsoft 365 og WindowsModerat12. aug
CVE-2026-62829: XSS-sårbarhed i SharePoint Server
Sårbarhed i Microsoft SharePoint giver angribere mulighed for at narre brugere via falsk indhold på siden.
Microsoft 365 og WindowsModerat12. aug
CVE-2026-57105: XSS-sårbarhed i Microsoft SharePoint
Kritisk XSS-fejl i Microsoft SharePoint giver angribere mulighed for at overtage brugersessioner og udføre handlinger på vegne af dine medarbejdere.
Microsoft 365 og WindowsAlvorlig12. aug
CVE-2026-62836: Sårbarhed i Azure SQL Managed Instance
Sårbarhed i Azure SQL Managed Instance lader angribere få forhøjede rettigheder over netværket uden login.
Microsoft 365 og WindowsAlvorlig8. aug
CVE-2026-70332: Kritisk SSRF-fejl i Microsoft SharePoint
Kritisk SSRF-fejl i Microsoft SharePoint giver angribere mulighed for at kapre din servers netværkskommunikation uden login.
Microsoft 365 og WindowsKritisk7. aug
CVE-2026-68823: Kritisk fejl i Azure Confidential Ledger
Kritisk fejl i Azure Confidential Ledger giver angribere med adgang mulighed for at køre skadelig kode på tværs af netværket.
Microsoft 365 og WindowsKritisk7. aug
CVE-2026-63508: Kritisk fejl i Microsoft Planetary Computer Pro
Kritisk fejl i Microsoft Planetary Computer Pro lader angribere overtage systemet uden login – opdater straks.
Microsoft 365 og WindowsKritisk7. aug
CVE-2026-62830: Kritisk fejl i Azure SRE Agent
Kritisk fejl i Microsofts Azure SRE Agent giver angribere mulighed for at overtage fuldt kontrol over dit cloudmiljø.
Microsoft 365 og WindowsKritisk7. aug
CVE-2026-50515: Kritisk sårbarhed i Azure Service Bus
Kritisk sårbarhed i Azure Service Bus giver angribere mulighed for at køre vilkårlig kode på dine systemer via netværket.
Microsoft 365 og WindowsKritisk7. aug
CVE-2026-68579: Kritisk FreeRDP-sårbarhed – opdater nu
Kritisk sårbarhed i FreeRDP lader en ondsindet server overskrive din computers hukommelse via copy-paste – opdater til 3.30.0 nu.
Microsoft 365 og WindowsKritisk3. aug
CVE-2026-41939: Kritisk sårbarhed i Care Everywhere Gateway
Kritisk sårbarhed i Care Everywhere Gateway 14.3.10: hardkodet adgangskode giver angribere fuld kontrol over serveren.
Microsoft 365 og WindowsKritisk30. jul
CVE-2026-54120: Kritisk fejl i Microsoft Surface
Kritisk fejl i Microsoft Surface lader angribere køre skadelig kode via netværket med minimal adgang.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-62825: Kritisk fejl i Azure Key Vault
Kritisk fejl i Azure Key Vault lader angribere overtage systemer uden login – opdater straks.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-58275: Kritisk Azure DNS-sårbarhed
Kritisk fejl i Microsofts Azure DNS giver hackere mulighed for at overtage kontrol uden login – opdater straks.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-56191: Kritisk fejl i Microsoft Exchange Online
Kritisk fejl i Microsoft Exchange Online lader hackere overtage din virksomheds e-mail uden adgangskode – opdater straks.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-56165: Kritisk fejl i Microsoft Account
Kritisk fejl i Microsoft Account giver hackere fuld adgang til din computer via netværket – ingen adgangskode nødvendig.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-56160: Kritisk fejl i Azure Red Hat OpenShift
Kritisk fejl i Azure Red Hat OpenShift giver angribere med adgang mulighed for at overtage hele systemet via netværket.
Microsoft 365 og WindowsKritisk24. jul
CVE-2026-28314: Kritisk sårbarhed i SolarWinds Serv-U
Kritisk sårbarhed i SolarWinds Serv-U giver angribere mulighed for at overtage brugerkonti via usikker objektreference.
Microsoft 365 og WindowsKritisk22. jul
Næste skridt

Ville I opdage det, hvis en af dem ramte jer?

Overvågning, der læser jeres logs og ringer, når det gælder. Fra 3.500 kr. om måneden.