Stort antal Microsoft SharePoint-servere pivåbne for angreb

Mange Microsoft SharePoint-servere har aldrig fået patchet en kendt spoofing-sårbarhed, som i dag udnyttes aktivt i løbende angreb.

Artikel top billede

Et stort antal Microsoft SharePoint-servere står pivåbne overfor angreb, fordi de aldrig har fået installeret den patch, som Microsoft udsendte fornylig.

De mere end 1.300 SharePoint-servere er dermed i farezonen for at blive inficereret via sårbarheden, som er kendt hackermiljøet og udnyttes aktivt til spoofing-angreb.

Sårbarheden med betegnelsen CVE-2026-32201 findes i SharePoint Enterprise Server 2016, SharePoint Server 2019 og SharePoint Server Subscription Edition.

Microsoft satte en prop i sårbarheden med sin store sikkerhedsopdatering, der blev udsendt tidligere på måneden.

Her betegnede Microsoft sårbarheden som 'zero-day.'

Det er britiske ShadowsServer, der nu meddeler, at mere end 1.300 SharePoint-servere fortsat står pivåbne med ikke-patchede sårbarheder af den pågældende type.

De fleste af de sårbare servere står i Nordamerika og i Europa.

Det amerikanske sikkerheds-agentur CISA gav straks efter udsendelsen af Microsofts patch de amerikanske myndigheder besked på at få lukket sårbarheden senest 28. april.

"Denne type sårbarhed angribes ofte af fjendtligssindede aktører og udgør en markant risiko for forbunds-organisationerne," lyder det fra CISA.

Læses lige nu

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Netcompany A/S

    Test Consultant

    Midtjylland

    European Stonecraft

    Intern Navision/BC Supporter

    Midtjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Nordjylland

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen