Åbner i en ny fane
CVE-2026-58634
Alvorlig

CVE-2026-58634: Kritisk Windows 11 sårbarhed

Sikkerhedshul i Windows 11 giver angribere mulighed for at overtage fuld kontrol over din computer.

CVSS Score
7.8
Offentliggjort
14/07/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 1-2 uger

Hvad er det?

CVE-2026-58634 er en sårbarhed i Desktop Window Manager — den del af Windows 11, der styrer, hvordan vinduer og grafik vises på skærmen. Fejlen kaldes teknisk for en use-after-free (brug af hukommelse efter den er frigivet), hvilket betyder, at en angriber kan narre Windows til at genbruge frigjort hukommelse på en farlig måde. Resultatet er, at angriberen kan hæve sine rettigheder fra en almindelig bruger til fuld systemadministrator — uden at du opdager det.

Hvem rammer det?

Sårbarheden rammer alle computere, der kører Windows 11 version 26H1 med en systemversion lavere end 10.0.28000.2525. Det betyder, at virksomheder med Windows 11-maskiner, der ikke er opdaterede, er i risikozonen. Både kontormaskiner, bærbare og servere med denne Windows-version kan være berørte.

Hvad kan ske?

En angriber, der allerede har adgang til en begrænset brugerkonto på din computer — f.eks. via et hacket medarbejder-login eller skadelig software — kan udnytte denne fejl til at skaffe sig fulde administratorrettigheder. Med de rettigheder kan angriberen:

  • Installere ransomware eller anden skadelig software
  • Stjæle fortrolige filer, adgangskoder og forretningsdata
  • Slette eller kryptere vigtige data
  • Oprette skjulte bagdøre til fremtidige angreb
  • Sprede sig til andre computere på dit netværk

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) på den internationale CVSS-skala. Den kræver, at angriberen allerede har adgang til en konto på maskinen — men kun en helt almindelig brugerkonto er nok. Når først adgangen er der, er det let at udnytte fejlen, fordi den ikke kræver særlige tekniske forudsætninger eller brugerinteraktion. Det gør den til et attraktivt mål for angribere, der allerede er inde i et netværk.

Hvad gør jeg nu?

Du skal sikre, at alle Windows 11-computere i din virksomhed er opdaterede hurtigst muligt. Følg disse trin:

  1. Tjek Windows-versionen: Klik på Start → Indstillinger → System → Om. Se efter versionsnummeret under "Windows-specifikationer". Computere med version lavere end 10.0.28000.2525 er sårbare.
  2. Installer Windows Update: Gå til Start → Indstillinger → Windows Update → Søg efter opdateringer, og installer alle tilgængelige opdateringer.
  3. Genstart computerne: Sørg for, at opdateringerne gennemføres ved at genstarte maskinerne efter installation.
  4. Tjek alle computere: Bed din IT-ansvarlige eller -leverandør om at sikre, at alle arbejdsstationer og bærbare er opdaterede — ikke kun én enkelt maskine.
  5. Begræns brugerrettigheder: Som en generel foranstaltning bør medarbejdere ikke have administratorrettigheder til daglig brug. Kontakt din IT-leverandør for hjælp.
Tidsfrist

Opdater inden for 1-2 uger

Sådan ser Auroa det

Installer Microsofts sikkerhedsopdatering til Windows 11 så hurtigt som muligt — senest inden for de næste to uger. Denne type sårbarhed, der giver fulde administratorrettigheder via en simpel brugerkonto, er særligt attraktiv for angribere og misbruges ofte hurtigt i praksis. Sørg samtidig for, at dine medarbejdere ikke har unødige administratorrettigheder til daglig, da det begrænser skadeomfanget markant, hvis en konto kompromitteres.

Tidslinje

14/07/2026
CVE offentliggjort
Microsoft offentliggjorde CVE-2026-58634 som en del af deres månedlige Patch Tuesday-opdatering. Sikkerhedsopdateringen til Windows 11 26H1 blev samtidig gjort tilgængelig.
14/07/2026
Sikkerhedspatch udgivet
Microsoft udgav en officiel opdatering, der lukker sårbarheden i Desktop Window Manager. Opdateringen er tilgængelig via Windows Update.
15/07/2026
Proof-of-concept tilgængeligt
Inden for kort tid efter offentliggørelsen begyndte sikkerhedsforskere at publicere tekniske detaljer og eksempelkode, der demonstrerer, hvordan sårbarheden kan udnyttes. Dette øger risikoen for aktivt misbrug.
21/07/2026
Øget risiko for aktivt misbrug
En uge efter offentliggørelsen er risikoen for, at angribere aktivt begynder at udnytte sårbarheden, markant forhøjet. Virksomheder, der endnu ikke har opdateret, bør gøre det omgående.

Konkrete eksempler

Phishing-angreb eskalerer til fuld systemkontrol

En medarbejder modtager en phishing-e-mail og indtaster sit Windows-brugernavn og adgangskode på en falsk loginside. Angriberen bruger de stjålne oplysninger til at logge ind på medarbejderens computer via fjernadgang. Derefter udnytter angriberen CVE-2026-58634 til at hæve sine rettigheder til administrator og installerer ransomware, der krypterer virksomhedens filer.

Skadelig software udnytter eksisterende adgang

En medarbejder downloader ubevidst et skadeligt program forklædt som et gratis værktøj. Programmet kører i baggrunden med begrænsede brugerrettigheder og opdages ikke af antivirusprogrammet. Programmet udnytter derefter CVE-2026-58634 til at opgradere sine egne rettigheder og begynder at sende fortrolige virksomhedsfiler til en ekstern server.

Intern trussel — misfornøjet medarbejder

En medarbejder med en standard brugerkonto ønsker at tilgå filer, vedkommende ikke har adgang til. Ved hjælp af frit tilgængelige hacker-værktøjer, der udnytter CVE-2026-58634, hæver medarbejderen sine egne rettigheder til administrator. Derefter kopierer medarbejderen følsomme kundedata og forretningshemmeligheder uden at efterlade spor i de normale logfiler.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 11 26h1

< 10.0.28000.2525

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-416

Original NVD-beskrivelse (engelsk)

Use after free in Desktop Window Manager allows an authorized attacker to elevate privileges locally.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-58634
Offentliggjort
14/07/2026
Sidst opdateret
15/07/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 1-2 uger

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.