Åbner i en ny fane
CVE-2026-69797
Alvorlig

CVE-2026-69797: Kritisk PowerPoint-fejl i Microsoft Office

Kritisk fejl i PowerPoint giver angribere mulighed for at overtage din computer ved at sende en ondsindet fil.

CVSS Score
8.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-48 timer

Hvad er det?

CVE-2026-69797 er en sikkerhedsfejl af typen ‘use-after-free’ (brug af frigivet hukommelse) i Microsoft PowerPoint. Det betyder, at programmet ved en fejl forsøger at bruge en del af computerens hukommelse, der allerede er blevet frigivet. En angriber kan udnytte denne fejl ved at narre dig til at åbne en ondsindet PowerPoint-fil. Hvis det lykkes, kan angriberen køre egne programmer på din computer med de samme rettigheder som dig — og dermed tage fuld kontrol.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og privatpersoner, der bruger:

  • Microsoft 365 Apps (det abonnementsbaserede Office-pakke)
  • Microsoft 365 (cloud-versionen)
  • Microsoft Office 2019, 2021 eller 2024
  • Microsoft PowerPoint 2016

Hvis din virksomhed bruger PowerPoint til præsentationer, møder eller kundeformidling, er I potentielt i farezonen. Det er særligt relevant for virksomheder, der modtager PowerPoint-filer fra eksterne parter — fx kunder, samarbejdspartnere eller leverandører.

Hvad kan ske?

Hvis en angriber udnytter fejlen, kan følgende ske:

  • Fuld overtagelse af computeren: Angriberen kan installere software, oprette nye brugere eller deaktivere sikkerhedsprogrammer.
  • Datatyveri: Følsomme filer, adgangskoder og forretningshemmeligheder kan kopieres og sendes ud af virksomheden.
  • Ransomware: Angriberen kan kryptere dine filer og kræve løsepenge for at låse dem op igen.
  • Spredning i netværket: Har angriberen fat i én computer, kan de forsøge at bevæge sig videre til andre systemer i din virksomhed.

Hvor alvorligt er det?

Sårbarheden har fået en CVSS-score på 8.8 ud af 10, hvilket klassificeres som alvorlig. Angrebet kræver ingen særlige rettigheder og er teknisk let at udføre — den eneste forudsætning er, at du åbner en ondsindet PowerPoint-fil. Konsekvenserne er maksimale: angriberen får potentielt fuld adgang til fortrolighed, integritet og tilgængelighed af dine data. Det er en af de farligste typer sårbarheder, fordi den kombinerer lav angrebskompleksitet med meget høj skadevirkning.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt for at beskytte din virksomhed:

  1. Opdatér Microsoft Office straks: Åbn et Office-program (fx Word), klik på ‘Filer’ → ‘Konto’ → ‘Opdateringsindstillinger’ → ‘Opdatér nu’. Gentag på alle computere i virksomheden.
  2. Vær ekstra forsigtig med PowerPoint-filer fra ukendte afsendere: Åbn ikke .pptx- eller .ppt-filer, du ikke med sikkerhed kender afsender på — også selvom de ser legitime ud.
  3. Aktivér beskyttet visning i Office: Sørg for, at filer modtaget fra internettet eller e-mail åbnes i ‘Beskyttet visning’ (sandkasse), så de ikke kan udføre kode direkte.
  4. Informér dine medarbejdere: Send en kort besked til alle, der bruger PowerPoint, om ikke at åbne uventede filer — selv fra kendte kontakter, hvis mailen virker mistænkelig.
  5. Sørg for, at antivirus og EDR er opdateret: Moderne sikkerhedssoftware kan i mange tilfælde blokere udnyttelse af denne type fejl.
Tidsfrist

Opdatér inden for 24-48 timer

Sådan ser Auroa det

Vi anbefaler, at du prioriterer opdatering af Microsoft Office på alle virksomhedens computere allerede i dag. Use-after-free-fejl i Office-produkter er en velkendt angrebsvektor, som cyberkriminelle historisk set har udnyttet hurtigt og effektivt. Har du ikke automatiske opdateringer slået til, bør du gøre det nu — og overveje at lade din IT-ansvarlige eller en ekstern partner verificere, at alle systemer er korrekt opdaterede.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-69797 som en del af en planlagt sikkerhedsopdatering. Sårbarheden tildeles en CVSS-score på 8.8 og klassificeres som alvorlig.
08/09/2026
Patch frigivet af Microsoft
Microsoft udgiver en sikkerhedsopdatering, der lukker hullet i PowerPoint på tværs af Office 2016, 2019, 2021, 2024 og Microsoft 365. Opdateringen distribueres via Windows Update og Microsoft Update Catalog.
10/09/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere publicerer tekniske detaljer og demonstration af, hvordan fejlen kan udnyttes. Det øger risikoen for, at kriminelle grupper begynder at udvikle angrebsværktøjer.
12/09/2026
Øget angrebsaktivitet forventet
Historisk set begynder trusselsaktører at integrere kendte Office-sårbarheder i phishing-kampagner inden for dage efter offentliggørelse. Virksomheder der endnu ikke har opdateret, er nu i høj risiko.

Konkrete eksempler

Ondsindet PowerPoint sendt som tilbud

En angriber sender en e-mail til din økonomimedarbejder med en PowerPoint-fil vedlagt — tilsyneladende et tilbud fra en leverandør. Når medarbejderen åbner filen, udnytter den skjulte kode use-after-free-fejlen i PowerPoint og installerer et fjernadgangsprogram (RAT) på computeren. Angriberen har nu fuld adgang til virksomhedens netværk uden at medarbejderen har bemærket noget.

Inficeret præsentation delt via e-mail internt

En medarbejders private e-mail kompromitteres af angribere, der bruger den til at sende en inficeret PowerPoint-præsentation til kolleger i virksomheden. Da e-mailen kommer fra en kendt afsender, åbner kollegerne filen uden mistanke. Angrebet spreder sig hurtigt til flere arbejdsstationer, og angriberne igangsætter et ransomware-angreb natten over.

Fil downloadet fra falsk hjemmeside

En angriber opretter en falsk hjemmeside, der ligner en brancheorganisations officielle side, og tilbyder en gratis PowerPoint-skabelon til download. Skabelonen indeholder ondsindet kode, der udnytter CVE-2026-69797, så snart filen åbnes i PowerPoint. Angriberen bruger adgangen til at stjæle loginoplysninger til virksomhedens banksystem.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — 365 Apps

Microsoft — Microsoft 365

Microsoft — Office 2019

Microsoft — Office 2021

Microsoft — Office 2024

Microsoft — Powerpoint

2016

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-416

Original NVD-beskrivelse (engelsk)

Use after free in Microsoft Office PowerPoint allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
8.8
Hurtige fakta
CVE-ID
CVE-2026-69797
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.