1. Vad som hänt
Enligt CrowdStrikes genomgång, publicerad 11 augusti 2026, åtgärdade Microsoft totalt 415 sårbarheter i augustis säkerhetsuppdateringar, varav 62 klassades som kritiska.
415
sårbarheter åtgärdade totalt i augusti 2026
62
av dem klassade som kritiska
6
kritiska sårbarheter rör Microsoft 365-tjänster direkt
1
separat sårbarhet utnyttjas redan aktivt (zero-day)
Källa: CrowdStrike, "Patch Tuesday Analysis, August 2026", publicerad 11 augusti 2026 (uppdaterad 12 augusti).
2. De sex som rör Microsoft 365
Det här är de sex kritiska sårbarheterna som rör tjänster de flesta av er använder varje dag, med deras CVSS-poäng (en skala 0-10 för hur allvarlig en sårbarhet är):
Microsoft 365 Admin Center
CVE-2026-62873
Brist i verifiering av kryptografisk signatur, kan ge en oautentiserad angripare förhöjd behörighet.
Microsoft Teams
CVE-2026-65667
Högsta möjliga CVSS-poäng. Förhöjd behörighet.
Microsoft Teams
CVE-2026-62896
Förhöjd behörighet.
Microsoft Teams
CVE-2026-62918
Spoofing, en angripare kan få innehåll att se ut att komma från någon annan.
SharePoint Online
CVE-2026-70332
Spoofing-sårbarhet.
Microsoft Entra ID
CVE-2026-62869
Spoofing-sårbarhet i identitetstjänsten som styr inloggning till hela er miljö.
Till detta kommer en sjunde, allvarlig sårbarhet i Microsoft Exchange Server, som vi går igenom separat nedan eftersom den skiljer sig från de andra på ett viktigt sätt.
3. Skillnaden som faktiskt spelar roll: molntjänst eller egen server
Kärnan
Microsoft 365 Admin Center, Teams, SharePoint Online och Entra ID är molntjänster. Microsoft patchar dem på serversidan, ni behöver inte göra något.
Det är en viktig skillnad mot lokalt installerad programvara, där er egen IT-drift måste installera uppdateringen innan skyddet gäller. För de fem sårbarheterna ovan i Microsoft 365 Admin Center, Teams och SharePoint Online sköter Microsoft det arbetet åt er, ofta redan innan ni ens läser om sårbarheten.
Det är också därför en generell "uppdatera nu"-rubrik kan bli missvisande för just molntjänster. Det finns inget "nu" att agera på för de flesta av er, skyddet är redan där. Det som faktiskt är värt er tid är att förstå vilken sårbarhet som INTE fungerar så.
4. Den ni faktiskt behöver bry er om
Kräver ett svar från er
CVE-2026-62911, CVSS 8.0. En sårbarhet i Microsoft Exchange Server, den lokalt installerade varianten, inte Exchange Online i molnet. Enligt CrowdStrike handlar det om en brist där en angripare kan spela in och återanvända autentiseringsuppgifter för att ta över samtliga användares brevlådor på servern.
Skillnaden mot de fem tidigare sårbarheterna är avgörande: den här patchas inte automatiskt åt er. Om er organisation enbart använder Exchange Online i Microsoft 365 berör den er inte alls. Men om ni har en lokal Exchange-server, ofta kvar som en hybridlösning hos företag som växt in i Microsoft 365 över flera år utan att formellt fasa ut den gamla servern, behöver den patchen installeras aktivt av er IT-drift eller IT-leverantör.
5. Dessutom: en sårbarhet som redan utnyttjas
Utanför Microsoft 365-tjänsterna flaggar Microsoft en sårbarhet i en Windows-drivrutin, CVE-2026-68820 (Windows Ancillary Function Driver), som redan utnyttjas aktivt av angripare. Den rör era enheters operativsystem snarare än själva Microsoft 365-miljön, men den är en bra påminnelse om att Windows-uppdateringar på era datorer spelar minst lika stor roll som er molnmiljö. En perfekt konfigurerad Microsoft 365-miljö skyddar inte en dator som ligger efter med sina Windows-uppdateringar.
6. Så vet ni att ni faktiskt är skyddade
Åtgärd 1
Bekräfta om ni har någon lokal Exchange-server kvar
Fråga rakt ut: kör vi enbart Exchange Online, eller finns det en lokal eller hybrid Exchange-server i miljön? Om svaret är osäkert är det värt att ta reda på, oavsett den här specifika sårbarheten.
Åtgärd 2
Om ni har en lokal Exchange-server, bekräfta patchstatus specifikt
Be er IT-drift eller IT-leverantör bekräfta att augustis säkerhetsuppdatering för CVE-2026-62911 är installerad, inte bara att "uppdateringar körs automatiskt" i allmänhet.
Åtgärd 3
Kontrollera att Windows-uppdateringar faktiskt når era enheter
Med en aktivt utnyttjad sårbarhet i omlopp är det läge att bekräfta att företagets datorer inte ligger efter med Windows-uppdateringar, särskilt distansarbetande enheter som sällan startas om.
Åtgärd 4
Lita inte blint på att "molnet sköter sig själv"
De flesta av augustis Microsoft 365-sårbarheter patchas visserligen automatiskt, men det är värt att veta det med säkerhet snarare än att anta det, särskilt inför nästa månads Patch Tuesday.
7. Vanliga frågor
Måste vi själva installera augustis säkerhetsuppdateringar i Microsoft 365?
För de flesta av augustis kritiska Microsoft 365-sårbarheter, nej. Microsoft 365 Admin Center, Teams, SharePoint Online och Entra ID är molntjänster som Microsoft patchar på serversidan. Undantaget är Microsoft Exchange Server, den lokalt installerade varianten, som kräver att er IT-drift faktiskt installerar uppdateringen. Har ni bara Exchange Online berör den sårbarheten er inte.
Vad betyder det att en sårbarhet redan utnyttjas i det vilda?
Att angripare redan använder sårbarheten i verkliga attacker, inte bara i teorin. I augusti gäller det en sårbarhet i en Windows-drivrutin, vilket gör att era enheters Windows-uppdateringar spelar minst lika stor roll som era molntjänster.
Hur vet vi om vi har en Exchange Server-installation som berörs?
Om er organisation enbart använder Exchange Online utan någon lokal server berörs ni inte. Har ni en hybridlösning, vanligare än man tror hos företag som växt in i Microsoft 365 över tid, bör er IT-drift eller IT-leverantör kontrollera patchstatus specifikt för den servern.
8. Var kommer PIANOLA in i det här?
Det här är precis den typ av fråga som är enkel att anta ett svar på och svårare att faktiskt veta: har vi en gammal Exchange-server kvar i miljön? Och är den i så fall patchad? PIANOLA går igenom er faktiska Microsoft 365-miljö och visar vad som är på plats, i stället för vad ni tror är på plats.
PIANOLA är rådgivande och arbetar med återkommande genomlysningar. Vi är ingen larmcentral som ringer mitt i natten. Vi gör heller aldrig förändringar i er miljö utan ert godkännande.
9. Det jag hade tagit med mig
Den här månadens Patch Tuesday är ett bra tillfälle att påminna sig om att "kritisk sårbarhet" och "något jag behöver göra" inte alltid är samma sak i en molnbaserad miljö. Fem av sex Microsoft 365-sårbarheter i augusti kräver ingen åtgärd från er. Den sjätte, i Exchange Server, gör det, om ni har servern kvar.
Prioritera i den ordningen: ta reda på om ni har en lokal Exchange-server, bekräfta att den i så fall är patchad och kontrollera att era enheters Windows-uppdateringar faktiskt löper på.
Vet ni med säkerhet om er miljö innehåller en gammal Exchange-server?
PIANOLA går igenom er Microsoft 365-miljö och visar i klartext vad som faktiskt är på plats, vad som saknas och vad som är värt att prioritera först. Vill ni ha en löpande bild av miljön, eller börja med en genomlysning, hör av er. Vi rör inget förrän ni godkänt det.