Åbner i en ny fane
CVE-2026-69824
Kritisk

CVE-2026-69824: Kritisk fejl i Microsoft XPS – hvad du skal gøre

Kritisk sårbarhed i Microsoft XPS tillader hackere at overtage din computer via netværket uden kodeord eller klik.

CVSS Score
9.8
Offentliggjort
08/09/2026
Patch-status
Opdatering på vej
Exploit
Teoretisk, ingen kendt udnyttelse
Tidsfrist
Handl inden for 24–48 timer

Hvad er det?

CVE-2026-69824 er en kritisk sårbarhed i Microsoft Standard XPS – Microsofts format til visning og udskrivning af dokumenter (ligner PDF). Fejlen skyldes en såkaldt integer underflow, hvilket betyder, at softwaren laver en regnefejl med tal, der resulterer i et tal-omfald (wrap-around). Det åbner en hukommelsesfejl (heap buffer overflow – CWE-122), som en angriber kan udnytte til at køre sin egen kode på din maskine. Det kræver hverken adgangskode, brugerinteraktion eller særlige rettigheder – angriberen behøver blot netværksadgang.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og brugere, der kører Windows-systemer med Microsoft Standard XPS-komponenten aktiveret – hvilket er standard på de fleste Windows-installationer. Det betyder, at langt de fleste SMV’er med Windows-computere potentielt er i farezonen, særligt hvis maskinerne er tilgængelige via internettet eller et delt netværk uden tilstrækkelig segmentering (opdeling af netværket).

Hvad kan ske?

En angriber, der udnytter denne sårbarhed, kan:

  • Overtage din computer fuldstændigt og køre vilkårlige programmer med systemrettigheder.
  • Stjæle fortrolige data – fx kundeoplysninger, økonomidata eller adgangskoder gemt på maskinen.
  • Installere ransomware (afpresningssoftware, der låser dine filer) eller spionagesoftware.
  • Sprede sig videre i dit netværk og kompromittere andre maskiner og systemer.
  • Lamme din drift ved at slette eller kryptere kritiske filer og systemer.

Hvor alvorligt er det?

CVSS-scoren er 9.8 ud af 10 – Kritisk. Det er den næsthøjeste score, en sårbarhed kan få. Angrebet kan ske direkte over netværket, er let at udføre (lav kompleksitet) og kræver ingen kodeord, ingen særlige rettigheder og intet klik fra offeret. Alle tre grundpiller i datasikkerhed er i spil: Fortrolighed, integritet og tilgængelighed er alle vurderet som høj risiko. Det betyder, at en vellykket udnyttelse kan have katastrofale konsekvenser for din virksomhed.

Hvad gør jeg nu?

Handl hurtigt – helst inden for 24–48 timer. Følg disse trin:

  1. Installer sikkerhedsopdateringen fra Microsoft så snart den er tilgængelig. Tjek Windows Update eller Microsoft Security Response Center (MSRC) for din specifikke Windows-version.
  2. Kortlæg dine Windows-maskiner – find ud af hvilke systemer i din virksomhed der kører Microsoft XPS-komponenten og prioriter dem højest.
  3. Begræns netværksadgang – sørg for, at maskiner med XPS ikke er unødvendigt eksponerede mod internettet eller ukendte netværk. Brug firewall til at begrænse adgangen.
  4. Hold øje med mistænkelig aktivitet på dine systemer – usædvanlig netværkstrafik, nye brugerkonti eller uventede programmer kan være tegn på et angreb.
  5. Kontakt din IT-leverandør hvis du er usikker på, om dine systemer er sårbare, eller hvis du har brug for hjælp til at implementere opdateringen sikkert.
Tidsfrist

Handl inden for 24–48 timer

Sådan ser Auroa det

Auroa anbefaler, at du behandler CVE-2026-69824 som højeste prioritet og sikrer, at alle Windows-systemer i din virksomhed opdateres, så snart Microsoft frigiver en officiel patch. I mellemtiden bør du som minimum sikre, at dine systemer er beskyttet bag en opdateret firewall og ikke er unødvendigt eksponerede mod internettet. Overvej at deaktivere XPS-funktionaliteten midlertidigt på systemer, der ikke aktivt bruger den. Har du brug for konkret hjælp til at vurdere din eksponering eller implementere mitigering, er du velkommen til at kontakte os.

Tidslinje

08/09/2026
CVE offentliggjort
CVE-2026-69824 offentliggøres i NVD (National Vulnerability Database) med en kritisk CVSS-score på 9.8. Sårbarheden beskrives som en integer underflow i Microsoft Standard XPS, der muliggør fjernudførelse af kode.
08/09/2026
Ingen kendte exploits
På offentliggørelsestidspunktet er der ikke bekræftede rapporter om aktiv udnyttelse eller offentliggjort proof-of-concept kode. Risikoen for hurtig udnyttelse er dog høj grundet den lave angrebskompleksitet.
09/09/2026
Afventer patch fra Microsoft
Microsoft har endnu ikke frigivet en officiel sikkerhedsopdatering. Virksomheder opfordres til at implementere midlertidige beskyttelsesforanstaltninger som firewall-begrænsninger, mens de afventer patchen.
16/09/2026
Forventet patch-udgivelse
Microsoft forventes at frigive en officiel sikkerhedsopdatering. Overvåg Microsofts Patch Tuesday-cyklus og MSRC-sikkerhedsbulletiner for den præcise dato og installér opdateringen straks.

Konkrete eksempler

Direkte netværksangreb mod eksponeret Windows-maskine

En angriber scanner internettet for Windows-maskiner med XPS-komponenten eksponeret og sender et specialkonstrueret netværkspakke, der udløser integer underflow-fejlen. Uden at du eller dine medarbejdere klikker på noget som helst, opnår angriberen fuld kontrol over maskinen og kan installere ransomware, der krypterer alle virksomhedens filer og kræver løsepenge for at låse dem op igen.

Intern spredning via kompromitteret arbejdsstation

En angriber får fodfæste på ét punkt i dit netværk – fx via en anden sårbarhed eller phishing-mail – og bruger derefter CVE-2026-69824 til at hoppe videre til andre Windows-maskiner internt i virksomheden. På den måde kan angriberen systematisk kompromittere flere systemer, herunder filservere og maskiner med adgang til bank- eller regnskabssystemer, uden at nogen opdager det i første omgang.

Datatyveri fra bogholderisystem

En angriber udnytter sårbarheden til at overtage en Windows-computer, der tilhører din bogholder eller en medarbejder med adgang til økonomisystemer. Angriberen installerer et spionageprogram, der i det skjulte opsamler loginoplysninger, bankkontodata og kundeoplysninger over flere uger, inden tyveriet opdages – med potentielt store juridiske og økonomiske konsekvenser til følge.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122
CWE-191

Original NVD-beskrivelse (engelsk)

Integer underflow (wrap or wraparound) in Microsoft Standard XPS allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.8
Hurtige fakta
CVE-ID
CVE-2026-69824
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
Teoretisk, ingen kendt udnyttelse
Patch-status
Opdatering på vej
Tidsfrist
Handl inden for 24–48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.