Åbner i en ny fane
CVE-2026-83976
Alvorlig

CVE-2026-83976: Alvorlig Windows-sårbarhed – opdatér nu

Kritisk Windows-fejl giver lokale brugere mulighed for at overtage hele systemet via biometrisk service.

CVSS Score
7.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

En sikkerhedsfejl (CVE-2026-83976) er fundet i Windows Biometric Service — den del af Windows, der håndterer fingeraftryk og ansigtsgenkendelse. Fejlen er en såkaldt heap-based buffer overflow (en type programmeringsfejl, hvor et program skriver data udenfor det tildelte hukommelsesområde). Det betyder, at en angriber med en almindelig brugerkonto på computeren kan udnytte fejlen til at få fuld kontrol over systemet — det samme som en administrator har. Fejlen kræver ikke, at brugeren klikker på noget eller godkender noget. Alle versioner af Windows 10 og Windows 11 samt Windows Server 2016–2025 er berørt, hvis de ikke er opdaterede.

Hvem rammer det?

Fejlen rammer dig, hvis din virksomhed bruger Windows 10 eller Windows 11 på arbejdscomputere, eller kører Windows Server 2016, 2019, 2022 eller 2025. Det gælder de fleste danske SMV’er. Særligt relevant er det, hvis I har medarbejdere, der logger ind med fingeraftryk eller Windows Hello (ansigtsgenkendelse), da det er netop den service, fejlen findes i. Bemærk, at angriberen skal have adgang til en brugerkonto på maskinen — det kan f.eks. være en misfornøjet medarbejder eller en person, der har fået adgang via phishing.

Hvad kan ske?

En angriber, der udnytter denne fejl, kan eskalere sine rettigheder fra en almindelig bruger til fuld systemadministrator. Det betyder i praksis:

  • Fuld adgang til alle filer og data på computeren
  • Mulighed for at installere skadelig software uden begrænsning
  • Adgang til at slå sikkerhedsprogrammer fra
  • Mulighed for at sprede angrebet videre til andre computere og servere på netværket
  • Tyveri af adgangskoder, forretningshemmeligheder og kundedata

Hvor alvorligt er det?

Sikkerhedsvurderingen er 7.8 ud af 10 (Alvorlig) ifølge den internationale standard CVSS. Fejlen er markeret som alvorlig, fordi den giver fuld adgang til fortrolighed, integritet og tilgængelighed af systemet (alle tre CIA-parametre er på højeste niveau). Det eneste, der holder scoren fra at være kritisk (9-10), er, at angriberen skal have en eksisterende brugerkonto på maskinen og fysisk eller fjernadgang til den. Det er dog ikke en høj barriere i mange virksomhedsmiljøer.

Hvad gør jeg nu?

Du bør opdatere alle berørte Windows-systemer hurtigst muligt. Følg disse trin:

  1. Tjek dine Windows-versioner: Gå til Indstillinger → System → Om og notér versionsnummeret på alle computere og servere.
  2. Installer Windows Update: Kør Windows Update på alle berørte computere og servere. Opdateringen, der lukker hullet, er inkluderet i de seneste kumulative opdateringer fra Microsoft.
  3. Prioritér servere: Start med Windows Server-systemer, da et kompromitteret servermiljø kan give adgang til hele virksomhedens netværk.
  4. Tjek at opdateringen er installeret: Verificér at byggenummeret på dine systemer er højere end de versioner angivet i sårbarheds­beskrivelsen (f.eks. Windows 10 22H2 skal være 10.0.19045.7725 eller højere).
  5. Genstart systemerne: Sikkerhedsopdateringer til Windows kræver typisk en genstart for at træde i kraft.
  6. Overvej adgangskontrol: Begræns antallet af brugerkonti med adgang til kritiske systemer, mens opdateringer rulles ud.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Vi anbefaler, at du prioriterer Windows Update på alle virksomhedens computere og servere inden for den næste uge. Fejlen er alvorlig og kræver kun, at en angriber har en almindelig brugerkonto — noget der desværre ikke er usædvanligt i forbindelse med phishing-angreb eller insider-trusler. Har du brug for hjælp til at kortlægge, hvilke systemer der er berørt, eller til at planlægge en sikker opdateringsproces, er du velkommen til at kontakte os.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggjorde CVE-2026-83976 som en del af Patch Tuesday i september 2026. Samtidig udgav Microsoft sikkerhedsopdateringer til alle berørte Windows-versioner.
08/09/2026
Patch frigivet af Microsoft
Sikkerhedsopdateringer der lukker sårbarheden blev gjort tilgængelige via Windows Update og Microsoft Update Catalog på samme dag som offentliggørelsen.
10/09/2026
Proof-of-concept kode dukker op
Sikkerhedsforskere begyndte at publicere tekniske analyser og proof-of-concept kode, der demonstrerede, hvordan fejlen kan udnyttes. Dette øger risikoen for, at kriminelle begynder at udnytte fejlen aktivt.
15/09/2026
Aktiv udnyttelse forventet
Baseret på historiske mønstre for tilsvarende Windows-privilegieskaleringssårbarheder forventes det, at automatiserede angrebsværktøjer indeholder udnyttelse af denne fejl inden for to uger efter offentliggørelsen.

Konkrete eksempler

Medarbejder med begrænset adgang overtager hele systemet

En medarbejder med en standard Windows-brugerkonto — uden administratorrettigheder — kører et lille program, der udnytter fejlen i Windows Biometric Service. På få sekunder har programmet givet medarbejderen fuld administratoradgang. Medarbejderen kan nu tilgå alle filer på computeren, deaktivere antivirusprogrammet og kopiere virksomhedens data til en ekstern harddisk eller cloud-tjeneste uden, at nogen opdager det.

Hacker bruger phishing til at komme ind — og eskalerer herefter

En angriber sender en phishing-mail til en receptionist, der klikker på et link og afgiver sine Windows-loginoplysninger. Hackeren logger ind med receptionistens konto, som kun har begrænsede rettigheder. Ved at udnytte CVE-2026-83976 eskalerer hackeren sine rettigheder til fuld administrator på den lokale maskine, og bruger denne adgang til at bevæge sig videre til virksomhedens server og stjæle kunde- og regnskabsdata.

Ransomware-angreb lettere gennemføres med administrator-adgang

En ransomware-gruppe får fodfæste i virksomhedens netværk via en kompromitteret VPN-konto. Med kun begrænset adgang er skaden normalt begrænset. Men ved at udnytte denne fejl på interne Windows-maskiner og -servere eskalerer gruppen hurtigt til fuld administrator, slår backup- og sikkerhedssystemer fra og krypterer alle filer på tværs af virksomheden — og kræver løsepenge for at gendanne dem.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 10 1607

< 10.0.14393.9512

Microsoft — Windows 10 1809

< 10.0.17763.9245

Microsoft — Windows 10 21h2

< 10.0.19044.7725

Microsoft — Windows 10 22h2

< 10.0.19045.7725

Microsoft — Windows 11 23h2

< 10.0.22631.7582

Microsoft — Windows 11 24h2

< 10.0.26100.9445

Microsoft — Windows 11 25h2

< 10.0.26200.9445

Microsoft — Windows 11 26h1

< 10.0.28000.2954

Microsoft — Windows Server 2016

< 10.0.14393.9512

Microsoft — Windows Server 2019

< 10.0.17763.9245

Microsoft — Windows Server 2022

< 10.0.20348.5622

Microsoft — Windows Server 2025

< 10.0.26100.33438

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-83976
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.