CVE-2026-58634: Kritisk Windows 11 sårbarhed
Sikkerhedshul i Windows 11 giver angribere mulighed for at overtage fuld kontrol over din computer.
Hvad er det?
CVE-2026-58634 er en sårbarhed i Desktop Window Manager — den del af Windows 11, der styrer, hvordan vinduer og grafik vises på skærmen. Fejlen kaldes teknisk for en use-after-free (brug af hukommelse efter den er frigivet), hvilket betyder, at en angriber kan narre Windows til at genbruge frigjort hukommelse på en farlig måde. Resultatet er, at angriberen kan hæve sine rettigheder fra en almindelig bruger til fuld systemadministrator — uden at du opdager det.
Hvem rammer det?
Sårbarheden rammer alle computere, der kører Windows 11 version 26H1 med en systemversion lavere end 10.0.28000.2525. Det betyder, at virksomheder med Windows 11-maskiner, der ikke er opdaterede, er i risikozonen. Både kontormaskiner, bærbare og servere med denne Windows-version kan være berørte.
Hvad kan ske?
En angriber, der allerede har adgang til en begrænset brugerkonto på din computer — f.eks. via et hacket medarbejder-login eller skadelig software — kan udnytte denne fejl til at skaffe sig fulde administratorrettigheder. Med de rettigheder kan angriberen:
- Installere ransomware eller anden skadelig software
- Stjæle fortrolige filer, adgangskoder og forretningsdata
- Slette eller kryptere vigtige data
- Oprette skjulte bagdøre til fremtidige angreb
- Sprede sig til andre computere på dit netværk
Hvor alvorligt er det?
Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) på den internationale CVSS-skala. Den kræver, at angriberen allerede har adgang til en konto på maskinen — men kun en helt almindelig brugerkonto er nok. Når først adgangen er der, er det let at udnytte fejlen, fordi den ikke kræver særlige tekniske forudsætninger eller brugerinteraktion. Det gør den til et attraktivt mål for angribere, der allerede er inde i et netværk.
Hvad gør jeg nu?
Du skal sikre, at alle Windows 11-computere i din virksomhed er opdaterede hurtigst muligt. Følg disse trin:
- Tjek Windows-versionen: Klik på Start → Indstillinger → System → Om. Se efter versionsnummeret under "Windows-specifikationer". Computere med version lavere end 10.0.28000.2525 er sårbare.
- Installer Windows Update: Gå til Start → Indstillinger → Windows Update → Søg efter opdateringer, og installer alle tilgængelige opdateringer.
- Genstart computerne: Sørg for, at opdateringerne gennemføres ved at genstarte maskinerne efter installation.
- Tjek alle computere: Bed din IT-ansvarlige eller -leverandør om at sikre, at alle arbejdsstationer og bærbare er opdaterede — ikke kun én enkelt maskine.
- Begræns brugerrettigheder: Som en generel foranstaltning bør medarbejdere ikke have administratorrettigheder til daglig brug. Kontakt din IT-leverandør for hjælp.
Opdater inden for 1-2 uger
Installer Microsofts sikkerhedsopdatering til Windows 11 så hurtigt som muligt — senest inden for de næste to uger. Denne type sårbarhed, der giver fulde administratorrettigheder via en simpel brugerkonto, er særligt attraktiv for angribere og misbruges ofte hurtigt i praksis. Sørg samtidig for, at dine medarbejdere ikke har unødige administratorrettigheder til daglig, da det begrænser skadeomfanget markant, hvis en konto kompromitteres.
Tidslinje
Konkrete eksempler
Phishing-angreb eskalerer til fuld systemkontrol
En medarbejder modtager en phishing-e-mail og indtaster sit Windows-brugernavn og adgangskode på en falsk loginside. Angriberen bruger de stjålne oplysninger til at logge ind på medarbejderens computer via fjernadgang. Derefter udnytter angriberen CVE-2026-58634 til at hæve sine rettigheder til administrator og installerer ransomware, der krypterer virksomhedens filer.
Skadelig software udnytter eksisterende adgang
En medarbejder downloader ubevidst et skadeligt program forklædt som et gratis værktøj. Programmet kører i baggrunden med begrænsede brugerrettigheder og opdages ikke af antivirusprogrammet. Programmet udnytter derefter CVE-2026-58634 til at opgradere sine egne rettigheder og begynder at sende fortrolige virksomhedsfiler til en ekstern server.
Intern trussel — misfornøjet medarbejder
En medarbejder med en standard brugerkonto ønsker at tilgå filer, vedkommende ikke har adgang til. Ved hjælp af frit tilgængelige hacker-værktøjer, der udnytter CVE-2026-58634, hæver medarbejderen sine egne rettigheder til administrator. Derefter kopierer medarbejderen følsomme kundedata og forretningshemmeligheder uden at efterlade spor i de normale logfiler.
Ofte stillede spørgsmål
Skal en hacker have fysisk adgang til min computer for at udnytte dette?
Nej, ikke nødvendigvis fysisk adgang — men angriberen skal have adgang til en brugerkonto på maskinen. Det kan ske via f.eks. et phishing-angreb, der stjæler en medarbejders adgangskode, eller via skadelig software, der allerede er installeret på computeren.
Er det kun Windows 11 der er ramt — hvad med Windows 10?
Baseret på de kendte oplysninger om denne sårbarhed er det kun Windows 11 version 26H1, der er bekræftet ramt. Windows 10 og ældre versioner af Windows 11 er ikke nævnt i denne sårbarhed. Du bør dog altid holde alle dine Windows-versioner opdaterede.
Hvad er en 'use-after-free'-fejl, og hvorfor er den farlig?
En use-after-free-fejl opstår, når et program frigiver et stykke hukommelse, men ved en fejl fortsætter med at bruge det bagefter. En angriber kan udnytte dette ved at lægge ondsindet kode ind i den frigivne hukommelse, som programmet så uforvarende udfører. Det er en klassisk fejltype, der kan give angriberen kontrol over programmet — i dette tilfælde Windows selv.
Hvordan ved jeg, om min virksomhed allerede er blevet udsat?
Det er svært at opdage uden specialværktøjer. Tegn på kompromittering kan være usædvanlig aktivitet på konti, ukendte programmer der kører, eller pludselig langsom computer. Vi anbefaler, at du kontakter din IT-leverandør for en gennemgang, hvis du er bekymret. Det vigtigste akut skridt er at installere opdateringen.
Kan min antivirussoftware beskytte mig mod dette?
Antivirussoftware kan i nogle tilfælde opdage de redskaber og metoder, en angriber bruger til at udnytte sårbarheden — men det er ingen garanti. Den eneste sikre løsning er at installere Microsofts officielle sikkerhedsopdatering, der lukker selve hullet i Windows.
Vi har en IT-leverandør — passer de ikke på dette automatisk?
Mange IT-leverandører håndterer Windows-opdateringer automatisk, men det er ikke altid garanteret — især ikke for alle enheder. Kontakt din leverandør og bed dem bekræfte, at alle jeres Windows 11-maskiner er opdaterede til version 10.0.28000.2525 eller nyere.
Ramte produkter
Microsoft — Windows 11 26h1
< 10.0.28000.2525
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Use after free in Desktop Window Manager allows an authorized attacker to elevate privileges locally.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.