CVE-2026-69797: Kritisk PowerPoint-fejl i Microsoft Office
Kritisk fejl i PowerPoint giver angribere mulighed for at overtage din computer ved at sende en ondsindet fil.
Hvad er det?
CVE-2026-69797 er en sikkerhedsfejl af typen ‘use-after-free’ (brug af frigivet hukommelse) i Microsoft PowerPoint. Det betyder, at programmet ved en fejl forsøger at bruge en del af computerens hukommelse, der allerede er blevet frigivet. En angriber kan udnytte denne fejl ved at narre dig til at åbne en ondsindet PowerPoint-fil. Hvis det lykkes, kan angriberen køre egne programmer på din computer med de samme rettigheder som dig — og dermed tage fuld kontrol.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og privatpersoner, der bruger:
- Microsoft 365 Apps (det abonnementsbaserede Office-pakke)
- Microsoft 365 (cloud-versionen)
- Microsoft Office 2019, 2021 eller 2024
- Microsoft PowerPoint 2016
Hvis din virksomhed bruger PowerPoint til præsentationer, møder eller kundeformidling, er I potentielt i farezonen. Det er særligt relevant for virksomheder, der modtager PowerPoint-filer fra eksterne parter — fx kunder, samarbejdspartnere eller leverandører.
Hvad kan ske?
Hvis en angriber udnytter fejlen, kan følgende ske:
- Fuld overtagelse af computeren: Angriberen kan installere software, oprette nye brugere eller deaktivere sikkerhedsprogrammer.
- Datatyveri: Følsomme filer, adgangskoder og forretningshemmeligheder kan kopieres og sendes ud af virksomheden.
- Ransomware: Angriberen kan kryptere dine filer og kræve løsepenge for at låse dem op igen.
- Spredning i netværket: Har angriberen fat i én computer, kan de forsøge at bevæge sig videre til andre systemer i din virksomhed.
Hvor alvorligt er det?
Sårbarheden har fået en CVSS-score på 8.8 ud af 10, hvilket klassificeres som alvorlig. Angrebet kræver ingen særlige rettigheder og er teknisk let at udføre — den eneste forudsætning er, at du åbner en ondsindet PowerPoint-fil. Konsekvenserne er maksimale: angriberen får potentielt fuld adgang til fortrolighed, integritet og tilgængelighed af dine data. Det er en af de farligste typer sårbarheder, fordi den kombinerer lav angrebskompleksitet med meget høj skadevirkning.
Hvad gør jeg nu?
Følg disse trin hurtigst muligt for at beskytte din virksomhed:
- Opdatér Microsoft Office straks: Åbn et Office-program (fx Word), klik på ‘Filer’ → ‘Konto’ → ‘Opdateringsindstillinger’ → ‘Opdatér nu’. Gentag på alle computere i virksomheden.
- Vær ekstra forsigtig med PowerPoint-filer fra ukendte afsendere: Åbn ikke .pptx- eller .ppt-filer, du ikke med sikkerhed kender afsender på — også selvom de ser legitime ud.
- Aktivér beskyttet visning i Office: Sørg for, at filer modtaget fra internettet eller e-mail åbnes i ‘Beskyttet visning’ (sandkasse), så de ikke kan udføre kode direkte.
- Informér dine medarbejdere: Send en kort besked til alle, der bruger PowerPoint, om ikke at åbne uventede filer — selv fra kendte kontakter, hvis mailen virker mistænkelig.
- Sørg for, at antivirus og EDR er opdateret: Moderne sikkerhedssoftware kan i mange tilfælde blokere udnyttelse af denne type fejl.
Opdatér inden for 24-48 timer
Vi anbefaler, at du prioriterer opdatering af Microsoft Office på alle virksomhedens computere allerede i dag. Use-after-free-fejl i Office-produkter er en velkendt angrebsvektor, som cyberkriminelle historisk set har udnyttet hurtigt og effektivt. Har du ikke automatiske opdateringer slået til, bør du gøre det nu — og overveje at lade din IT-ansvarlige eller en ekstern partner verificere, at alle systemer er korrekt opdaterede.
Tidslinje
Konkrete eksempler
Ondsindet PowerPoint sendt som tilbud
En angriber sender en e-mail til din økonomimedarbejder med en PowerPoint-fil vedlagt — tilsyneladende et tilbud fra en leverandør. Når medarbejderen åbner filen, udnytter den skjulte kode use-after-free-fejlen i PowerPoint og installerer et fjernadgangsprogram (RAT) på computeren. Angriberen har nu fuld adgang til virksomhedens netværk uden at medarbejderen har bemærket noget.
Inficeret præsentation delt via e-mail internt
En medarbejders private e-mail kompromitteres af angribere, der bruger den til at sende en inficeret PowerPoint-præsentation til kolleger i virksomheden. Da e-mailen kommer fra en kendt afsender, åbner kollegerne filen uden mistanke. Angrebet spreder sig hurtigt til flere arbejdsstationer, og angriberne igangsætter et ransomware-angreb natten over.
Fil downloadet fra falsk hjemmeside
En angriber opretter en falsk hjemmeside, der ligner en brancheorganisations officielle side, og tilbyder en gratis PowerPoint-skabelon til download. Skabelonen indeholder ondsindet kode, der udnytter CVE-2026-69797, så snart filen åbnes i PowerPoint. Angriberen bruger adgangen til at stjæle loginoplysninger til virksomhedens banksystem.
Ofte stillede spørgsmål
Skal jeg være bekymret, selvom jeg kun åbner filer fra folk jeg kender?
Ja, delvist. Angribere kan sende ondsindede filer ved at udgive sig for at være kolleger, kunder eller samarbejdspartnere — en teknik kaldet ‘spear phishing’. Hvis du modtager en PowerPoint-fil, du ikke havde forventet, bør du bekræfte med afsenderen via telefon eller en separat e-mail, inden du åbner den.
Hvad er 'use-after-free', og hvorfor er det farligt?
Det er en type programmeringsfejl, hvor et program forsøger at bruge en del af computerens hukommelse, som det allerede har frigivet. En angriber kan placere ondsindet kode præcis der, så programmet uforvarende udfører angriberens kode i stedet for sin egen. Det giver angriberen kontrol over programmet — og potentielt hele computeren.
Virker fejlen også, hvis jeg åbner filen i OneDrive eller SharePoint online?
Sårbarheden er knyttet til PowerPoint-programmet, der kører på din computer. Hvis du bruger PowerPoint Online (i browseren), er du formentlig ikke direkte ramt af denne fejl. Åbner du derimod filer via OneDrive eller SharePoint i den lokale PowerPoint-applikation, gælder risikoen stadig — og du bør opdatere.
Hvordan ved jeg, om min version af Office allerede er opdateret?
Åbn et Office-program, fx Word eller PowerPoint. Klik på ‘Filer’ øverst til venstre, derefter ‘Konto’. Under ‘Produktoplysninger’ finder du din version og kan klikke på ‘Opdateringsindstillinger’ → ‘Opdatér nu’. Hvis du bruger Microsoft 365, bør opdateringen ske automatisk — men det er altid en god idé at tjekke manuelt.
Påvirker det også PowerPoint på Mac?
NVD-data specificerer ikke Mac-versioner for denne CVE. Som udgangspunkt bør du opdatere Office på alle platforme — Windows såvel som Mac — da Microsoft typisk udgiver sikkerhedsopdateringer til begge. Tjek Microsofts officielle sikkerhedsopdatering for denne CVE for den fulde liste over berørte versioner.
Er min virksomhed allerede blevet angrebet?
Det kan du ikke nødvendigvis se med det blotte øje. Tegn på et angreb kan være uforklarlig langsom computer, ukendte programmer der starter op, eller filer der pludselig er krypterede. Har du mistanke, bør du kontakte en IT-sikkerhedsspecialist, der kan gennemgå dine systemer. Det vigtigste første skridt er dog at opdatere Office øjeblikkeligt for at lukke hullet.
Ramte produkter
Microsoft — 365 Apps
–
Microsoft — Microsoft 365
–
Microsoft — Office 2019
–
Microsoft — Office 2021
–
Microsoft — Office 2024
–
Microsoft — Powerpoint
2016
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Use after free in Microsoft Office PowerPoint allows an unauthorized attacker to execute code over a network.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.