Åbner i en ny fane
CVE-2026-70296
Kritisk

CVE-2026-70296: Kritisk Windows-fejl – hvad du skal gøre

Kritisk Windows-fejl giver hackere fuld kontrol over din computer via netværket – opdater straks.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 24-48 timer

Hvad er det?

CVE-2026-70296 er en kritisk sikkerhedsfejl i Windows Imaging Component – den del af Windows, der håndterer billedfiler. Fejlen kaldes en ‘out-of-bounds write’ (på dansk: fejlagtig skrivning uden for det tilladte hukommelsesområde), hvilket betyder, at et ondsindet program kan skrive data et sted i computerens hukommelse, hvor det slet ikke burde komme. Det åbner for, at en angriber kan afvikle egne programmer på din maskine uden at have adgang i forvejen. Det farlige ved denne sårbarhed er, at den kan udnyttes direkte over internettet – du behøver ikke klikke på noget som helst for at blive ramt.

Hvem rammer det?

Alle virksomheder og privatpersoner, der bruger en Windows-computer, kan potentielt være berørt. Det gælder særligt dig, der:

  • Kører Windows-maskiner tilgængelige fra internettet, f.eks. servere eller fjernadgangssystemer (RDP).
  • Har medarbejdere, der arbejder hjemmefra og tilgår virksomhedens systemer via netværket.
  • Endnu ikke har installeret Microsofts seneste sikkerhedsopdateringer.

Da angrebet ikke kræver, at brugeren gør noget aktivt, er selv meget forsigtige brugere i fare, hvis systemerne ikke er patchede.

Hvad kan ske?

Hvis en angriber udnytter denne fejl, kan vedkommende opnå fuld kontrol over den berørte computer. Det betyder i praksis, at angriberen kan:

  • Installere ransomware (afpresningsprogrammer der krypterer dine filer og kræver løsesum).
  • Stjæle følsomme data, fx kundeoplysninger, regnskaber eller adgangskoder.
  • Bruge din computer som springbræt til at angribe resten af virksomhedens netværk.
  • Slette eller manipulere data, hvilket kan lamme din forretning.

Angriberen behøver hverken brugernavn, adgangskode eller din hjælp for at gennemføre angrebet – det sker automatisk over netværket.

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 9,8 ud af 10 på CVSS-skalaen (den globale standard for at måle sikkerhedsrisici), hvilket placerer den i kategorien Kritisk. Det er så højt en score som en sårbarhed næsten kan opnå. Vurderingen er så alvorlig, fordi:

  • Angrebet kan ske direkte over internettet uden forudgående adgang.
  • Det kræver ingen brugerhandling og ingen særlige rettigheder.
  • En vellykket udnyttelse giver angriberen komplet kontrol over systemet – fortrolighed, dataintegritet og tilgængelighed er alle maksimalt kompromitteret.

Hvad gør jeg nu?

Du bør handle hurtigt. Følg disse trin i prioriteret rækkefølge:

  1. Opdater Windows nu: Gå til Indstillinger → Windows Update og installer alle tilgængelige opdateringer. Genstart computeren bagefter.
  2. Opdater alle Windows-maskiner i virksomheden: Det gælder servere, bærbare og stationære computere. Sørg for, at dine IT-ansvarlige eller IT-leverandør bekræfter, at det er gjort.
  3. Begræns eksponering på netværket: Sørg for, at systemer, der ikke behøver at være tilgængelige fra internettet, er skærmet af en firewall (digital adgangskontrol).
  4. Tjek fjernadgang: Hvis I bruger fjernadgang (f.eks. RDP eller VPN), så sørg for, at kun autoriserede brugere har adgang, og at der kræves to-faktor-godkendelse (ekstra bekræftelse ved login).
  5. Overvåg mistænkelig aktivitet: Hold øje med usædvanlige hændelser på jeres netværk de kommende dage, og kontakt jeres IT-leverandør hvis noget ser mærkeligt ud.
Tidsfrist

Opdater inden for 24-48 timer

Sådan ser Auroa det

Hos Auroa anbefaler vi, at du behandler denne opdatering som en akutsag og installerer Microsofts sikkerhedsopdatering hurtigst muligt – helst inden for det næste døgn. Sørg for, at opdateringen rulles ud på alle Windows-enheder i virksomheden, ikke kun din egen computer. Har du ikke en IT-leverandør til at hjælpe dig, så kontakt os – vi kan hurtigt hjælpe med at kortlægge din eksponering og sikre, at dine systemer er beskyttede.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft og NVD (National Vulnerability Database) offentliggør CVE-2026-70296 med en kritisk CVSS-score på 9,8. Sikkerhedsopdatering forventes frigivet samme dag via Microsoft Patch Tuesday.
08/09/2026
Sikkerhedsopdatering tilgængelig
Microsoft udgiver en patch via Windows Update. Virksomheder og privatpersoner opfordres til at installere opdateringen øjeblikkeligt.
09/09/2026
Proof-of-concept offentliggjort
Sikkerhedsforskere offentliggør teknisk kode (proof-of-concept), der demonstrerer, hvordan sårbarheden kan udnyttes. Dette øger risikoen for automatiserede angreb markant.
10/09/2026
Første scanninger observeret
Trusselsefterretningskilder rapporterer om automatiserede scanninger på internettet, der forsøger at identificere sårbare Windows-systemer.
15/09/2026
Aktivt udnyttelse forventet
Baseret på tidligere mønstre med kritiske Windows-sårbarheder forventes det, at angribere inden for uger vil forsøge at udnytte upatchede systemer i stor skala.

Konkrete eksempler

Automatiseret netværksscanning rammer din server

En angriber sætter et automatiseret program op, der scanner millioner af IP-adresser på internettet for at finde Windows-servere, der endnu ikke er opdateret. Finder programmet din server, sender det et særligt udformet netværkspakke, der udnytter fejlen i Windows Imaging Component. Inden for sekunder har angriberen fuld kontrol over serveren – uden at nogen i din virksomhed opdager det med det samme.

Ransomware-angreb via hjemmearbejdsplads

En af dine medarbejdere arbejder hjemmefra og har sin private Windows-laptop forbundet til virksomhedens netværk via VPN. Laptopen er ikke blevet opdateret. En angriber udnytter sårbarheden til at overtage laptopen, installerer ransomware og krypterer efterfølgende de filer, medarbejderen har adgang til på virksomhedens filserver. Næste morgen kan ingen i virksomheden åbne deres dokumenter.

Springbræt-angreb mod hele virksomhedens netværk

Angriberen kompromitterer én upatchet Windows-computer i virksomheden via sårbarheden. I stedet for straks at gøre opmærksom på sig selv, bruger angriberen denne computer som udgangspunkt til at kortlægge resten af netværket og bevæge sig videre til mere kritiske systemer – f.eks. regnskabsserveren eller kundedatabasen. Angrebet opdages først uger senere, når skaden er sket.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-787

Original NVD-beskrivelse (engelsk)

Out-of-bounds write in Windows Imaging Component allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-70296
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.