Åbner i en ny fane
CVE-2026-69715
Kritisk

CVE-2026-69715: Kritisk Windows DirectShow-sårbarhed

Kritisk Windows-fejl i DirectShow lader hackere overtage din computer via netværket uden login.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-48 timer

Hvad er det?

Windows indeholder en komponent kaldet DirectShow, som bruges til at afspille video og lyd. En fejl i denne komponent betyder, at et program læser data uden for det tilladte hukommelsesområde (et såkaldt ‘out-of-bounds read’). Det lyder teknisk, men konsekvensen er enkel: En angriber kan sende ondsindet data til din computer over internettet og tvinge Windows til at udføre skadelig kode. Fejlen kræver hverken et brugernavn, en adgangskode eller at du klikker på noget — den kan udnyttes helt automatisk.

Hvem rammer det?

Alle virksomheder og privatpersoner, der kører Windows og har computere, der er tilgængelige via netværket, er potentielt i farezonen. Det gælder særligt:

  • Virksomheder med Windows-computere forbundet til internettet
  • Servere der håndterer video- eller medieindhold
  • Arbejdsstationer uden opdateret sikkerhedssoftware

Da angrebet ikke kræver brugerinteraktion, er risikoen særlig høj for systemer der kører uden opsyn eller automatisk modtager netværkstrafik.

Hvad kan ske?

En angriber, der udnytter denne sårbarhed, kan potentielt:

  • Overtage computeren fuldstændigt og køre vilkårlige programmer
  • Stjæle følsomme data som kundeoplysninger, adgangskoder og forretningsdokumenter
  • Installere ransomware (løsepengevirus), der krypterer dine filer
  • Sprede sig til andre computere på dit netværk
  • Oprette bagdøre der giver vedvarende adgang til dine systemer

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 9,8 ud af 10 på CVSS-skalaen, hvilket er tæt på det maksimale. Den er klassificeret som Kritisk. Det skyldes at:

  • Angrebet kan gennemføres over internettet (ingen fysisk adgang nødvendig)
  • Det kræver ingen brugerrettigheder eller adgangskoder
  • Det kræver ingen handling fra offeret
  • Det giver angriberen fuld kontrol over fortrolighed, integritet og tilgængelighed af systemet

Kombinationen af disse faktorer gør dette til en af de mest alvorlige typer af sårbarheder, der findes.

Hvad gør jeg nu?

Du bør handle hurtigt. Her er hvad du konkret skal gøre:

  1. Opdater Windows nu: Kør Windows Update på alle computere i din virksomhed. Installer alle tilgængelige sikkerhedsopdateringer.
  2. Prioritér internet-vendte systemer: Start med de maskiner der er direkte tilgængelige fra internettet — servere, Remote Desktop-maskiner og lignende.
  3. Kontrollér din firewall: Sørg for at kun nødvendig trafik er tilladt ind på dit netværk. Begræns adgang til medierelaterede tjenester udefra.
  4. Aktivér automatiske opdateringer: Slå automatisk opdatering til på alle Windows-enheder, så fremtidige patches installeres straks.
  5. Overvåg dit netværk: Hold øje med usædvanlig aktivitet. Kontakt din IT-leverandør hvis du ser noget mistænkeligt.
Tidsfrist

Opdatér inden for 24-48 timer

Sådan ser Auroa det

Med en CVSS-score på 9,8 og mulighed for fuldstændig fjernkontrol uden brugerinteraktion, er dette en af de mest alvorlige typer fejl vi ser. Vi anbefaler på det kraftigste, at du installerer Windows-sikkerhedsopdateringen inden for de næste 24-48 timer. Har du ikke en IT-leverandør der håndterer opdateringer automatisk, bør du kontakte en nu. Vent ikke — denne type sårbarhed udnyttes typisk hurtigt af cyberkriminelle, når den først er offentliggjort.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-69715 med en kritisk CVSS-score på 9,8. Sikkerhedspatch forventes frigivet som del af Microsofts patchcyklus.
09/09/2026
Sikkerhedsforskere analyserer fejlen
Uafhængige sikkerhedsforskere begynder at analysere sårbarheden. Ved denne type kritiske fejl ses typisk proof-of-concept kode offentliggjort inden for få dage efter offentliggørelse.
09/09/2026
Patch tilgængelig via Windows Update
Microsoft frigiver en sikkerhedsopdatering der adresserer CVE-2026-69715. Opdateringen er tilgængelig via Windows Update og Microsoft Update Catalog.
10/09/2026
Aktiv udnyttelse forventes
Historisk set begynder trusselsaktører at udnytte kritiske Windows-sårbarheder aktivt inden for 1-7 dage efter offentliggørelse. Alle upatchede systemer bør betragtes som i umiddelbar risiko.

Konkrete eksempler

Automatisk angreb via medieafspilning

En angriber sender en ondsindet videofil eller et særligt udformet netværkspakke til en Windows-computer. Når DirectShow forsøger at behandle indholdet, udløses fejlen, og angriberen kan køre sin egen kode på maskinen — uden at brugeren opdager det. Resultatet kan være installation af ransomware der krypterer alle virksomhedens filer.

Angreb mod ubeskyttet server

En virksomheds Windows-server er tilgængelig fra internettet og håndterer mediestreaming. En angriber scanner internettet for sårbare systemer og udnytter CVE-2026-69715 til at overtage serveren fuldstændigt. Derfra bevæger angriberen sig videre ind på virksomhedens interne netværk og tilgår fortrolige data.

Udnyttelse via kompromitteret hjemmeside

En medarbejder besøger en hjemmeside der er blevet hacket og indeholder ondsindet medieindhold. Hjemmesiden forsøger automatisk at sende et ondsindet mediestream til besøgendes Windows-computer via browseren. Hvis DirectShow-komponenten ikke er opdateret, kan angrebet lykkes uden at medarbejderen gør noget aktivt forkert.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122
CWE-125

Original NVD-beskrivelse (engelsk)

Out-of-bounds read in Windows Direct Show allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-69715
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.