Åbner i en ny fane
CVE-2026-69769
Kritisk

CVE-2026-69769: Kritisk Windows Print Provider-fejl

Kritisk Windows-fejl lader hackere overtage din pc via netværket – uden at du gør noget forkert.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-48 timer

Hvad er det?

CVE-2026-69769 er en kritisk sikkerhedsfejl i Windows HTTP Print Provider – det er den del af Windows, der håndterer printning over netværket. Fejlen kaldes et heap-based buffer overflow, hvilket betyder, at et program modtager mere data, end det kan håndtere, og hackeren kan udnytte dette til at afvikle sin egen kode på din computer. Det kræver ingen login-oplysninger eller klik fra dig – angriberen skal blot have adgang til dit netværk.

Hvem rammer det?

Fejlen rammer virksomheder og privatpersoner, der bruger Windows og har netværksprintning aktiveret. Det er særligt relevant for SMV’er, der deler printere på et lokalt netværk eller eksponerer Windows-maskiner mod internettet. Hvis din virksomhed har Windows-computere – og langt de fleste har det – bør du tage denne sårbarhed alvorligt.

Hvad kan ske?

En angriber, der udnytter fejlen, kan:

  • Overtage den ramte Windows-computer fuldstændigt og køre vilkårlige programmer
  • Stjæle følsomme data, herunder kundeoplysninger, økonomidata og adgangskoder
  • Installere ransomware (gidseltagning af dine filer mod løsepenge)
  • Sprede sig videre til andre computere på dit netværk
  • Sabotere din drift ved at slukke for systemer eller slette data

Hvor alvorligt er det?

Sårbarheden har fået den højest mulige CVSS-score på 9,8 ud af 10 (Kritisk). Det skyldes, at angrebet kan udføres over netværket uden nogen form for login, og at det ikke kræver, at en bruger klikker på noget eller interagerer på anden måde. Alle tre kerneområder – fortrolighed, integritet og tilgængelighed – er fuldt kompromitterede ved et vellykket angreb. Det sætter denne sårbarhed i den absolut øverste risikoklasse.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt for at beskytte din virksomhed:

  1. Opdatér Windows nu: Gå til Indstillinger → Windows Update og installér alle tilgængelige opdateringer på samtlige Windows-computere i virksomheden.
  2. Prioritér servere og delte maskiner: Maskiner der deler printere på netværket, er i særlig høj risiko – opdatér disse først.
  3. Begræns netværksadgang til printere: Hvis muligt, sørg for at netværksprintning kun er tilgængelig internt og ikke eksponeret mod internettet.
  4. Tjek din firewall: Sørg for at din firewall blokerer unødvendig adgang udefra til Windows-systemer.
  5. Informér dine medarbejdere: Gør dem opmærksomme på, at opdateringen er kritisk, og at de ikke må udskyde den.
  6. Kontakt din IT-leverandør: Har du ikke et internt IT-team, kontakt din IT-leverandør eller en cybersikkerhedskonsulent for at få hjælp til at verificere, at alle systemer er opdaterede.
Tidsfrist

Opdatér inden for 24-48 timer

Sådan ser Auroa det

Auroa anbefaler, at du behandler denne sårbarhed som en akut situation. Installer Windows-opdateringer på alle enheder i virksomheden inden for de næste 24-48 timer. Har du ikke ressourcerne til at gøre det selv, så kontakt os – vi hjælper dig hurtigt med at kortlægge og sikre dine systemer, så du kan fokusere på din forretning med ro i maven.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft og NVD (National Vulnerability Database) offentliggør CVE-2026-69769 med en kritisk CVSS-score på 9,8. Sårbarheden beskrives som et heap-based buffer overflow i Windows HTTP Print Provider.
08/09/2026
Patch frigivet af Microsoft
Microsoft udgiver en sikkerhedsopdatering, der lukker sårbarheden. Opdateringen distribueres via Windows Update og bør installeres øjeblikkeligt på alle berørte systemer.
09/09/2026
Proof-of-concept kode dukker op
Sikkerhedsforskere og trusselsaktører begynder at publicere og dele proof-of-concept kode, der demonstrerer, hvordan sårbarheden kan udnyttes. Dette øger risikoen markant for alle, der endnu ikke har opdateret.
10/09/2026
Aktiv scanning observeret
Trusselsefterretningskilder rapporterer om automatiseret scanning af internettet efter sårbare Windows-systemer. Virksomheder uden opdateringen er nu i direkte risiko for angreb.
15/09/2026
Første angreb rapporteret
De første bekræftede hændelser, hvor CVE-2026-69769 aktivt er udnyttet til kompromittering af virksomhedssystemer, begynder at blive rapporteret til cybersikkerhedsmyndigheder.

Konkrete eksempler

Ransomware via netværksprinter

En angriber scanner internettet og finder en Windows-server i en mellemstor regnskabsvirksomhed, hvor netværksprintning er tilgængelig udefra. Ved at sende specialkonstruerede data til Windows HTTP Print Provider overtager angriberen serveren uden brugernavn eller adgangskode. Inden for timer er virksomhedens regnskabsdata krypteret, og en løsesumsbesked kræver 80.000 kr. i kryptovaluta for at gendanne filerne.

Intern spredning efter phishing

En medarbejder åbner en phishing-mail og giver angriberen et fodfæste på sin pc. Derfra udnytter angriberen CVE-2026-69769 til at hoppe fra den inficerede pc til virksomhedens centrale Windows-server via det interne netværk. Angriberen henter en kopi af alle kundeoplysninger og videresælger dem på det mørke internet, uden at virksomheden opdager det i flere uger.

Driftsnedbrud i produktionsvirksomhed

En produktionsvirksomhed bruger Windows-maskiner til at styre produktionsudstyr og deler printere på fabriksgulvet. En angriber udnytter sårbarheden til at kompromittere styresystemerne og slukker bevidst for kritiske processer. Produktionen stopper i to dage, og virksomheden lider et tab på over en halv million kroner i tabt omsætning og nødudkald til teknikere.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows HTTP Print Provider allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-69769
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.