CVE-2026-69715: Kritisk Windows DirectShow-sårbarhed
Kritisk Windows-fejl i DirectShow lader hackere overtage din computer via netværket uden login.
Hvad er det?
Windows indeholder en komponent kaldet DirectShow, som bruges til at afspille video og lyd. En fejl i denne komponent betyder, at et program læser data uden for det tilladte hukommelsesområde (et såkaldt ‘out-of-bounds read’). Det lyder teknisk, men konsekvensen er enkel: En angriber kan sende ondsindet data til din computer over internettet og tvinge Windows til at udføre skadelig kode. Fejlen kræver hverken et brugernavn, en adgangskode eller at du klikker på noget — den kan udnyttes helt automatisk.
Hvem rammer det?
Alle virksomheder og privatpersoner, der kører Windows og har computere, der er tilgængelige via netværket, er potentielt i farezonen. Det gælder særligt:
- Virksomheder med Windows-computere forbundet til internettet
- Servere der håndterer video- eller medieindhold
- Arbejdsstationer uden opdateret sikkerhedssoftware
Da angrebet ikke kræver brugerinteraktion, er risikoen særlig høj for systemer der kører uden opsyn eller automatisk modtager netværkstrafik.
Hvad kan ske?
En angriber, der udnytter denne sårbarhed, kan potentielt:
- Overtage computeren fuldstændigt og køre vilkårlige programmer
- Stjæle følsomme data som kundeoplysninger, adgangskoder og forretningsdokumenter
- Installere ransomware (løsepengevirus), der krypterer dine filer
- Sprede sig til andre computere på dit netværk
- Oprette bagdøre der giver vedvarende adgang til dine systemer
Hvor alvorligt er det?
Denne sårbarhed er vurderet til 9,8 ud af 10 på CVSS-skalaen, hvilket er tæt på det maksimale. Den er klassificeret som Kritisk. Det skyldes at:
- Angrebet kan gennemføres over internettet (ingen fysisk adgang nødvendig)
- Det kræver ingen brugerrettigheder eller adgangskoder
- Det kræver ingen handling fra offeret
- Det giver angriberen fuld kontrol over fortrolighed, integritet og tilgængelighed af systemet
Kombinationen af disse faktorer gør dette til en af de mest alvorlige typer af sårbarheder, der findes.
Hvad gør jeg nu?
Du bør handle hurtigt. Her er hvad du konkret skal gøre:
- Opdater Windows nu: Kør Windows Update på alle computere i din virksomhed. Installer alle tilgængelige sikkerhedsopdateringer.
- Prioritér internet-vendte systemer: Start med de maskiner der er direkte tilgængelige fra internettet — servere, Remote Desktop-maskiner og lignende.
- Kontrollér din firewall: Sørg for at kun nødvendig trafik er tilladt ind på dit netværk. Begræns adgang til medierelaterede tjenester udefra.
- Aktivér automatiske opdateringer: Slå automatisk opdatering til på alle Windows-enheder, så fremtidige patches installeres straks.
- Overvåg dit netværk: Hold øje med usædvanlig aktivitet. Kontakt din IT-leverandør hvis du ser noget mistænkeligt.
Opdatér inden for 24-48 timer
Med en CVSS-score på 9,8 og mulighed for fuldstændig fjernkontrol uden brugerinteraktion, er dette en af de mest alvorlige typer fejl vi ser. Vi anbefaler på det kraftigste, at du installerer Windows-sikkerhedsopdateringen inden for de næste 24-48 timer. Har du ikke en IT-leverandør der håndterer opdateringer automatisk, bør du kontakte en nu. Vent ikke — denne type sårbarhed udnyttes typisk hurtigt af cyberkriminelle, når den først er offentliggjort.
Tidslinje
Konkrete eksempler
Automatisk angreb via medieafspilning
En angriber sender en ondsindet videofil eller et særligt udformet netværkspakke til en Windows-computer. Når DirectShow forsøger at behandle indholdet, udløses fejlen, og angriberen kan køre sin egen kode på maskinen — uden at brugeren opdager det. Resultatet kan være installation af ransomware der krypterer alle virksomhedens filer.
Angreb mod ubeskyttet server
En virksomheds Windows-server er tilgængelig fra internettet og håndterer mediestreaming. En angriber scanner internettet for sårbare systemer og udnytter CVE-2026-69715 til at overtage serveren fuldstændigt. Derfra bevæger angriberen sig videre ind på virksomhedens interne netværk og tilgår fortrolige data.
Udnyttelse via kompromitteret hjemmeside
En medarbejder besøger en hjemmeside der er blevet hacket og indeholder ondsindet medieindhold. Hjemmesiden forsøger automatisk at sende et ondsindet mediestream til besøgendes Windows-computer via browseren. Hvis DirectShow-komponenten ikke er opdateret, kan angrebet lykkes uden at medarbejderen gør noget aktivt forkert.
Ofte stillede spørgsmål
Skal jeg gøre noget, hvis jeg allerede har automatiske opdateringer slået til?
Automatiske opdateringer er et godt udgangspunkt, men de installeres ikke altid øjeblikkeligt. Vi anbefaler at du manuelt tjekker Windows Update og sørger for at den nyeste sikkerhedsopdatering er installeret. Gå til Indstillinger → Windows Update → Søg efter opdateringer.
Kan jeg se, om nogen allerede har udnyttet fejlen på min computer?
Det kan være svært at opdage uden specialiserede værktøjer. Tegn på kompromittering kan inkludere usædvanlig langsom computer, ukendte programmer der kører, eller mistænkelig netværkstrafik. Kontakt din IT-leverandør for en nærmere gennemgang, hvis du er i tvivl.
Er vi beskyttet, hvis vi bruger antivirussoftware?
Antivirussoftware kan reducere risikoen, men er ikke en garanti mod denne type angreb — særligt ikke nye angreb der endnu ikke er registreret af antivirusdatabaserne. Den eneste effektive beskyttelse er at installere den officielle Windows-sikkerhedsopdatering.
Hvad er DirectShow, og kan vi bare slå det fra?
DirectShow er en central del af Windows, der bruges til afspilning af lyd og video. Det er svært at deaktivere uden at miste vigtig funktionalitet. Den korrekte løsning er at opdatere Windows, ikke at forsøge at fjerne komponenten manuelt.
Gælder det alle versioner af Windows?
NVD-data for denne CVE specificerer ikke de nøjagtige Windows-versioner. Som tommelfingerregel bør du opdatere alle Windows-systemer i din virksomhed. Kontakt Microsoft eller din IT-leverandør for at få bekræftet hvilke versioner der er berørt i netop jeres tilfælde.
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Out-of-bounds read in Windows Direct Show allows an unauthorized attacker to execute code over a network.
Referencer & kilder
Eksterne kilder
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.