Åbner i en ny fane
CVE-2026-68839
Kritisk

CVE-2026-68839: Kritisk fejl i Windows USB-driver

Kritisk fejl i Windows USB-driver lader angribere overtage din computer via netværket uden adgangskode.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-48 timer

Hvad er det?

En kritisk sikkerhedsfejl er fundet i Windows’ driver til USB-masselagring (det program i Windows, der håndterer USB-drev og eksterne harddiske). Fejlen er en såkaldt heap-based buffer overflow, hvilket betyder, at et program modtager mere data, end det kan håndtere, og derved overskriver andre dele af computerens hukommelse. En angriber kan udnytte dette til at køre egne programmer på din computer — alt sammen uden at kende dit kodeord eller have fysisk adgang til maskinen. Angrebet sker over netværket og kræver ingen handling fra dig eller dine medarbejdere.

Hvem rammer det?

Sårbarheden rammer alle Windows-computere, der har den pågældende USB-driver installeret og er tilgængelige over et netværk. Det betyder, at langt de fleste danske virksomheder med Windows-maskiner er potentielt i farezonen — uanset om de bruger stationære pc’er, bærbare eller servere. Særligt udsatte er virksomheder, hvor computere er tilgængelige fra internettet eller deler netværk med andre enheder uden stærk netværkssegmentering (adskillelse af netværksdelene).

Hvad kan ske?

Hvis en angriber udnytter fejlen, kan vedkommende overtage fuld kontrol over den ramte Windows-maskine. Det indebærer:

  • Adgang til alle filer, dokumenter og kundedata på maskinen
  • Installation af ransomware (afpresningssoftware, der krypterer dine data og kræver løsepenge)
  • Oprettelse af skjulte bagdøre, så angriberen kan vende tilbage senere
  • Brug af din maskine som springbræt til at angribe andre systemer i virksomheden
  • Tyveri af adgangskoder, bankoplysninger og forretningshemmeligheder

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 9,8 ud af 10 på CVSS-skalaen (en international standard for alvorlighed), hvilket placerer den i kategorien kritisk. Det er den næsthøjeste mulige score. Det skyldes, at angrebet kan udføres over netværket uden særlige forudsætninger, at ingen brugerhandling er nødvendig, og at angriberen opnår fuld kontrol over fortrolighed, integritet og tilgængelighed af data og systemer. Virksomheder bør behandle dette med højeste prioritet.

Hvad gør jeg nu?

Du bør handle hurtigt. Her er de vigtigste trin i prioriteret rækkefølge:

  1. Opdatér Windows straks: Gå til Indstillinger → Windows Update på alle computere og installer alle tilgængelige opdateringer. Gør dette på alle maskiner i virksomheden.
  2. Prioritér internetvendte maskiner: Start med de computere, der er direkte tilgængelige fra internettet, herunder servere og fjernadgangs-løsninger (VPN, Remote Desktop).
  3. Begræns netværksadgang midlertidigt: Hvis du ikke kan patche med det samme, kan du overveje at begrænse, hvem der har adgang til dine Windows-maskiner via netværket.
  4. Kontakt din IT-leverandør: Hvis du ikke selv håndterer opdateringer, kontakt din IT-partner og bed dem bekræfte, at alle maskiner er opdaterede.
  5. Hold øje med usædvanlig aktivitet: Tjek om der er programmer eller processer, du ikke genkender, eller om der er logget ind på maskiner på usædvanlige tidspunkter.
Tidsfrist

Opdatér inden for 24-48 timer

Sådan ser Auroa det

Hos Auroa anbefaler vi, at du behandler denne sårbarhed som en akut hændelse og igangsætter Windows-opdatering på alle maskiner inden for det næste døgn. Vent ikke på jeres næste planlagte vedligeholdsvindue — risikoen er for stor. Har du ikke styr på, om alle maskiner er opdaterede, eller har du brug for hjælp til at vurdere din eksponering, er du velkommen til at kontakte os for en hurtig gennemgang.

Tidslinje

08/09/2026
CVE offentliggjort
National Vulnerability Database (NVD) offentliggør CVE-2026-68839 med en kritisk CVSS-score på 9,8. Fejlen beskrives som en heap-based buffer overflow i Windows USB Mass Storage Class Driver.
08/09/2026
Patch udgivet af Microsoft
Microsoft udgiver en sikkerhedsopdatering, der adresserer sårbarheden. Opdateringen distribueres via Windows Update og er tilgængelig for alle berørte Windows-versioner.
09/09/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere publicerer teknisk dokumentation og proof-of-concept kode (demonstrationskode, der viser hvordan sårbarheden kan udnyttes), hvilket øger risikoen for aktiv udnyttelse markant.
10/09/2026
Øget risiko for aktive angreb
Med tilgængelighed af proof-of-concept stiger sandsynligheden for, at kriminelle aktører begynder at integrere udnyttelse af sårbarheden i automatiserede angrebsværktøjer rettet mod upatchede systemer.

Konkrete eksempler

Ransomware via sårbar Windows-maskine

En angriber scanner internettet efter Windows-maskiner med den sårbare USB-driver og finder en upatchet server hos en dansk produktionsvirksomhed. Via netværket sender angriberen specialudformet data til maskinen, udnytter buffer overflow-fejlen og installerer ransomware. Næste morgen er alle virksomhedens filer krypterede, og de modtager et krav om løsepenge på 500.000 kr. for at få adgangen tilbage.

Spionage og datatyveri

En konkurrent eller statssponsoreret hackinggruppe udnytter sårbarheden til lydløst at installere spyware (spionagesoftware) på en direktørs bærbare computer. I ugerne efter henter angriberne fortrolige tilbudsdata, kundelister og strategiplaner uden at efterlade synlige spor. Virksomheden opdager kun angrebet måneder senere ved en tilfældighed.

Angriber bruger din maskine som springbræt

En angriber kompromitterer én Windows-maskine i et kontorfællesskab via fejlen og bruger derefter den overtagne maskine til at angribe andre virksomheder på det samme netværk. Din virksomhed ender med at blive holdt ansvarlig for angreb, I ikke selv initierede, og kan potentielt stå over for juridiske og omdømmemæssige konsekvenser.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-20
CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows USB Mass Storage Class Driver allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-68839
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.