Åbner i en ny fane
CVE-2026-69768
Kritisk

CVE-2026-69768: Kritisk Windows RNDIS-sårbarhed

Kritisk fejl i Windows lader hackere overtage din computer via netværket – uden at du behøver gøre noget.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Patch nu – inden for 24-48 timer

Hvad er det?

CVE-2026-69768 er en kritisk sikkerhedsfejl i en Windows-komponent kaldet RNDIS (Remote Network Driver Interface Specification – en driver der håndterer netværksforbindelser via USB og andre grænseflader). Fejlen er af typen heap-based buffer overflow, hvilket betyder, at en angriber kan sende særligt udformet data til din computer og derved overskrive hukommelse på en måde, der giver dem kontrol over systemet. Angrebet kræver ingen adgangskode, ingen brugerinteraktion og kan udføres direkte over netværket. Det gør den særdeles farlig.

Hvem rammer det?

Sårbarheden rammer alle Windows-computere og -servere, hvor RNDIS-komponenten er aktiv. Det kan omfatte:

  • Virksomheder med Windows-arbejdsstationer og -servere
  • Computere der er tilgængelige fra internettet eller et lokalt netværk
  • Systemer hvor Windows ikke er opdateret efter den 8. september 2026

Selv små virksomheder med blot få computere er i risikozonen, hvis maskinerne kører Windows og ikke er patchet.

Hvad kan ske?

Hvis en angriber udnytter denne fejl, kan de i værste fald:

  • Overtage din computer fuldstændigt – og køre hvad som helst på den
  • Stjæle følsomme data – fx kundeoplysninger, passwords eller regnskaber
  • Installere ransomware – kryptere dine filer og kræve løsesum
  • Sprede sig til andre maskiner på dit netværk som en kædereaktion

Fordi angrebet ikke kræver nogen handling fra din side, kan det ske uden at du opdager det.

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 9,8 ud af 10 på CVSS-skalaen, hvilket placerer den i den absolut øverste risikoklasse – kritisk. Vurderingen skyldes:

  • Angrebet kan udføres over netværket uden fysisk adgang
  • Det kræver ingen brugerinteraktion og ingen adgangskode
  • Konsekvenserne for fortrolighed, integritet og tilgængelighed er alle vurderet som høje

Kort sagt: det er svært at forestille sig en mere alvorlig sårbarhed.

Hvad gør jeg nu?

Du bør handle hurtigt. Følg disse trin:

  1. Opdater Windows med det samme – Gå til Indstillinger → Windows Update og installer alle ventende opdateringer på alle dine computere og servere.
  2. Prioritér internetvendte systemer – Maskiner der er tilgængelige udefra, skal patches først.
  3. Begræns netværksadgang – Hvis du ikke kan patche med det samme, så overvej at blokere ekstern adgang til sårbare maskiner via din firewall (brandmur).
  4. Tjek om RNDIS er nødvendig – Hvis ingen af dine enheder bruger RNDIS (fx USB-netværksadaptere), kan komponenten deaktiveres midlertidigt som en ekstra sikkerhedsforanstaltning.
  5. Orienter din IT-ansvarlige eller IT-leverandør – Hvis du bruger ekstern IT-support, kontakt dem i dag og bed dem bekræfte at alle systemer er opdaterede.
Tidsfrist

Patch nu – inden for 24-48 timer

Sådan ser Auroa det

Vi anbefaler, at du behandler denne sårbarhed som en akut opgave. Sørg for at alle Windows-enheder i virksomheden opdateres straks – det er den hurtigste og mest effektive beskyttelse. Har du ikke ressourcerne til at gøre det selv, så kontakt din IT-leverandør i dag og bed dem prioritere det. En enkelt ubeskyttet maskine kan være nok til at sætte hele din virksomhed på spil.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-69768 som kritisk (CVSS 9,8). Fejlen beskrives som en heap-based buffer overflow i Windows RNDIS-komponenten.
08/09/2026
Patch frigivet af Microsoft
Microsoft udgiver en sikkerhedsopdatering som del af sin koordinerede offentliggørelse. Opdateringen distribueres via Windows Update og bør installeres omgående.
09/09/2026
Proof-of-concept tilgængeligt
Inden for kort tid efter offentliggørelsen er der set proof-of-concept kode (demonstrationskode der viser at sårbarheden kan udnyttes) cirkulere i sikkerhedsmiljøet, hvilket øger risikoen for aktive angreb.
10/09/2026
Aktive angrebsforsøg forventet
Baseret på sårbarhedens kritiske karakter og tilgængelighed af exploit-kode er det realistisk at forvente aktive angrebsforsøg inden for dage efter offentliggørelsen. Ubeskyttede systemer er i høj risiko.

Konkrete eksempler

Direkte netværksangreb fra internettet

En angriber scanner internettet for Windows-maskiner med den sårbare RNDIS-komponent tilgængelig. Når de finder en ubeskyttet maskine – fx en server i en lille virksomhed – sender de særligt udformet netværkstrafik, der udløser buffer overflow-fejlen. Resultatet er at angriberen opnår fuld kontrol over serveren uden brug af adgangskode eller brugerinteraktion. Herfra kan de installere ransomware eller eksfiltrere data.

Intern spredning via kompromitteret netværk

En angriber får indledningsvist adgang til én computer i virksomheden – fx via en phishing-mail. Derfra udnytter de CVE-2026-69768 til automatisk at sprede sig til andre Windows-maskiner på det interne netværk, der ikke er opdaterede. På kort tid kan hele netværket være kompromitteret, selvom kun én bruger klikkede forkert.

Automatiseret masseudnyttelse med botnet

Kriminelle grupper anvender automatiserede værktøjer (botnet) til at scanne millioner af IP-adresser og udnytte CVE-2026-69768 i stor skala. Virksomheder der ikke har opdateret Windows inden for de første dage efter offentliggørelsen, risikerer at blive ramt af disse automatiserede angreb – uden at angriberen overhovedet kender til virksomheden på forhånd.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows RNDIS allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-69768
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Patch nu – inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.