Säkerhet · 1 oktober 2026

Microsoft varnar för aktiva angrepp mot SharePoint-servrar

person using MacBook Pro
Campaign Creators / Unsplash

Microsoft har varnat för att angripare aktivt utnyttjar en sårbarhet i SharePoint som upptäcktes förra månaden. Via säkerhetsfelet CVE-2026-65660 kan fjärrkodsexekvering ske. Microsoft ändrade nyligen sitt säkerhetsmeddelande efter att ha fått kännedom om pågående attacker. Tidigare bedömde företaget att risken för missbruk var låg.

Nu rapporterar Microsoft att de känner till aktivt utnyttjande men ger inga ytterligare detaljer om attackerna. För att utnyttja sårbarheten behöver en angripare lågnivååtkomst till en sårbar server. Därefter kan fjärrkodsexekvering ske genom att skicka en speciellt förberedd begäran. Användarinteraktion krävs inte för attacken.

Microsoft ger inga ytterligare detaljer om sårbarheten. SharePoint används av organisationer för dokumentdelning, informationsutbyte och interna webbplatser. Plattformen har varit mål för attacker under flera år.