Stort antal Microsoft SharePoint-servere pivåbne for angreb

Mange Microsoft SharePoint-servere har aldrig fået patchet en kendt spoofing-sårbarhed, som i dag udnyttes aktivt i løbende angreb.

Artikel top billede

Et stort antal Microsoft SharePoint-servere står pivåbne overfor angreb, fordi de aldrig har fået installeret den patch, som Microsoft udsendte fornylig.

De mere end 1.300 SharePoint-servere er dermed i farezonen for at blive inficereret via sårbarheden, som er kendt hackermiljøet og udnyttes aktivt til spoofing-angreb.

Sårbarheden med betegnelsen CVE-2026-32201 findes i SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Microsoft satte en prop i sårbarheden med sin store sikkerhedsopdatering, der blev udsendt tidligere på måneden.

Her betegnede Microsoft sårbarheden som 'zero-day.'

Det er britiske ShadowsServer, der nu meddeler, at mere end 1.300 SharePoint-servere fortsat står pivåbne med ikke-patchede sårbarheder af den pågældende type.

De fleste af de sårbare servere står i Nordamerika og i Europa.

Det amerikanske sikkerheds-agentur CISA gav straks efter udsendelsen af Microsofts patch de amerikanske myndigheder besked på at få lukket sårbarheden senest 28. april.

"Denne type sårbarhed angribes ofte af fjendtligssindede aktører og udgør en markant risiko for forbunds-organisationerne," lyder det fra CISA.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen