Åbner i en ny fane
CVE-2026-56165
Kritisk

CVE-2026-56165: Kritisk fejl i Microsoft Account

Kritisk fejl i Microsoft Account giver hackere fuld adgang til din computer via netværket – ingen adgangskode nødvendig.

CVSS Score
9.8
Offentliggjort
24/07/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 24-48 timer

Hvad er det?

CVE-2026-56165 er en kritisk sikkerhedsfejl i Microsoft Account – den tjeneste, du bruger til at logge ind på Windows, Office og andre Microsoft-produkter. Fejlen kaldes et ‘heap-based buffer overflow’, hvilket betyder, at en angriber kan sende særligt udformet data til din computer og dermed få programmet til at udføre skadelig kode. Resultatet er, at angriberen kan overtage kontrollen over din maskine. Det kræver ingen adgangskode, ingen fejlklik fra dig – angriberen behøver blot adgang til netværket.

Hvem rammer det?

Fejlen rammer alle, der bruger Microsoft Account – det vil sige langt de fleste virksomheder, der bruger Windows-computere, Microsoft 365 (Word, Excel, Outlook), Teams eller OneDrive. SMV’er uden dedikeret it-afdeling er særligt udsatte, fordi opdateringer ofte ikke rulles ud hurtigt nok.

Hvad kan ske?

En angriber, der udnytter fejlen, kan:

  • Overtage fuldstændig kontrol over en eller flere af dine computere
  • Stjæle følsomme data – fx kundeoplysninger, regnskaber og adgangskoder
  • Installere ransomware (software der krypterer dine filer og kræver løsesum)
  • Sprede angrebet til andre maskiner på dit netværk
  • Slette eller manipulere vigtige filer og systemer

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 9,8 ud af 10 på den internationale CVSS-skala – det er toppen af kritisk. Årsagen er, at angrebet kan udføres over internettet uden nogen form for login eller medvirken fra brugeren. Alle tre sikkerhedsprincipper er brudt på højeste niveau: fortrolighed (dine data kan læses), integritet (dine data kan ændres) og tilgængelighed (dine systemer kan lammes).

Hvad gør jeg nu?

Du bør handle hurtigt. Gør følgende så snart som muligt:

  1. Opdater Windows og Microsoft-software nu: Åbn Windows Update og installer alle ventende opdateringer. Sørg for, at dette sker på alle computere i din virksomhed.
  2. Aktiver automatiske opdateringer: Slå automatisk opdatering til, så fremtidige sikkerhedsrettelser installeres uden forsinkelse.
  3. Begræns netværksadgang: Sørg for, at kun nødvendige porte og tjenester er tilgængelige udefra. Brug en firewall (netværksmur) til at filtrere trafik.
  4. Overvåg for mistænkelig aktivitet: Hold øje med usædvanlige loginforsøg eller netværksaktivitet. Mange routere og firewalls kan sende dig advarsler.
  5. Kontakt din it-leverandør: Har du en ekstern it-partner, så informér dem og bed dem bekræfte, at alle systemer er opdaterede.
Tidsfrist

Opdater inden for 24-48 timer

Sådan ser Auroa det

Hos Auroa anbefaler vi, at du behandler denne sårbarhed som akut og installerer sikkerhedsopdateringen senest inden for 48 timer. Med en CVSS-score på 9,8 og ingen krav om brugerinteraktion er risikoen for automatiserede angreb – såkaldte ‘drive-by’-angreb – meget høj. Sørg desuden for, at din firewall er konfigureret korrekt, og overvej at aktivere multifaktorgodkendelse (MFA) på alle Microsoft-konti som ekstra lag af beskyttelse.

Tidslinje

24/07/2026
CVE offentliggjort af NVD
National Vulnerability Database (NVD) offentliggjorde CVE-2026-56165 med en kritisk CVSS-score på 9,8. Microsoft udgav samtidig en sikkerhedsopdatering som del af sin månedlige Patch Tuesday-cyklus.
24/07/2026
Sikkerhedsopdatering tilgængelig
Microsoft gjorde en patch tilgængelig via Windows Update. Virksomheder og privatpersoner opfordres til øjeblikkelig installation.
25/07/2026
Proof-of-concept kode cirkulerer
Sikkerhedsforskere observerede, at teknisk demonstrationskode (proof-of-concept) begyndte at cirkulere i sikkerhedsmiljøet, hvilket øger risikoen for, at kriminelle hurtigt kan bygge angrebsværktøjer baseret herpå.
26/07/2026
Forventet start på automatiserede angreb
Erfaring fra lignende kritiske sårbarheder viser, at automatiserede scanninger og angrebsforsøg typisk starter inden for 48-72 timer efter offentliggørelse. Virksomheder uden opdatering er i høj risiko.
16/09/2026
Overvågning og opfølgning
Sikkerhedsmyndigheder og producenter følger aktivt situationen. Yderligere opdateringer eller vejledning kan blive udstedt, efterhånden som omfanget af eventuelle angreb bliver klarlagt.

Konkrete eksempler

Automatiseret netværksscanning

En kriminel gruppe sætter et automatiseret program i gang, der scanner internettet for sårbare Microsoft-systemer. Når en ubeskyttet computer er fundet, sendes der automatisk ondsindet data, som udnytter fejlen – uden at nogen i virksomheden opdager det. Angriberne installerer derefter ransomware, der krypterer alle filer på computeren og spred sig til resten af netværket i løbet af minutter.

Målrettet angreb mod en SMV

En konkurrent eller kriminel med interesse i en specifik virksomhed udnytter sårbarheden til at få adgang til virksomhedens computer. Herfra kopieres fortrolige tilbud, kundelister og regnskaber stille og roligt over uger – uden at virksomheden opdager det. Først ved et datatjek eller en kundeklage opdages bruddet.

Springbræt til leverandørkæden

En angriber kompromitterer en lille underleverandør via denne sårbarhed og bruger adgangen som springbræt til at angribe underleverandørens større kunder. Fordi underleverandørens systemer er betroet af kundernes netværk, kan angrebet sprede sig uden at udløse alarmer – et klassisk såkaldt ‘supply chain’-angreb.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Microsoft Account allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-56165
Offentliggjort
24/07/2026
Sidst opdateret
24/07/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.