Stort antal Microsoft SharePoint-servere pivåbne for angreb

Mange Microsoft SharePoint-servere har aldrig fået patchet en kendt spoofing-sårbarhed, som i dag udnyttes aktivt i løbende angreb.

Artikel top billede

Et stort antal Microsoft SharePoint-servere står pivåbne overfor angreb, fordi de aldrig har fået installeret den patch, som Microsoft udsendte fornylig.

De mere end 1.300 SharePoint-servere er dermed i farezonen for at blive inficereret via sårbarheden, som er kendt hackermiljøet og udnyttes aktivt til spoofing-angreb.

Sårbarheden med betegnelsen CVE-2026-32201 findes i SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Microsoft satte en prop i sårbarheden med sin store sikkerhedsopdatering, der blev udsendt tidligere på måneden.

Her betegnede Microsoft sårbarheden som 'zero-day.'

Det er britiske ShadowsServer, der nu meddeler, at mere end 1.300 SharePoint-servere fortsat står pivåbne med ikke-patchede sårbarheder af den pågældende type.

De fleste af de sårbare servere står i Nordamerika og i Europa.

Det amerikanske sikkerheds-agentur CISA gav straks efter udsendelsen af Microsofts patch de amerikanske myndigheder besked på at få lukket sårbarheden senest 28. april.

"Denne type sårbarhed angribes ofte af fjendtligssindede aktører og udgør en markant risiko for forbunds-organisationerne," lyder det fra CISA.

Læses lige nu

    Annonceindlæg fra Thales

    AI gør de ondsindede bots både billigere og sværere at stoppe

    Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job