Åbner i en ny fane
CVE-2026-83974
Alvorlig

CVE-2026-83974: Kritisk Windows-sårbarhed – opdatér nu

Sårbarhed i Windows Biometric Service giver angribere mulighed for at overtage fuld kontrol over din computer.

CVSS Score
7.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 7 dage

Hvad er det?

CVE-2026-83974 er en sårbarhed i Windows Biometric Service – den del af Windows, der håndterer fingeraftryk og ansigtsgenkendelse. Fejlen er en såkaldt heap-based buffer overflow (hukommelsesoverskrivning), hvilket betyder, at en angriber kan sende mere data end systemet forventer, og derved overskrive kritiske dele af computerens hukommelse. Det giver angriberen mulighed for at eskalere sine rettigheder (opnå administratoradgang) på maskinen. Sårbarheden kræver, at angriberen allerede har adgang til computeren som almindelig bruger – men herfra kan vedkommende overtage fuld kontrol.

Hvem rammer det?

Sårbarheden rammer alle virksomheder, der bruger Windows 10 eller Windows 11 samt Windows Server 2016, 2019, 2022 eller 2025 – uden for de nyeste opdateringer. Det dækker langt de fleste danske SMV’er, da disse Windows-versioner er ekstremt udbredte. Risikoen er særlig høj, hvis din virksomhed:

  • Har ansatte der deler computere eller logger ind med fingeraftryk/Windows Hello
  • Bruger Windows Server til fælles filer, e-mail eller andre systemer
  • Ikke har en streng politik for adgangsstyring (hvem kan logge ind på hvad)

Hvad kan ske?

En angriber, der allerede har adgang som almindelig bruger på en maskine, kan udnytte denne sårbarhed til at give sig selv administratorrettigheder. Det betyder i praksis:

  • Fuld adgang til alle filer på computeren – også fortrolige dokumenter og adgangskoder
  • Installation af skadelig software som f.eks. ransomware (afpresningssoftware), uden at Windows’ sikkerhedssystemer stopper det
  • Mulighed for at sprede sig videre i virksomhedens netværk, hvis computeren er forbundet til servere eller delte drev
  • Sletning eller manipulation af logfiler, så angrebet er sværere at opdage efterfølgende

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) af det internationale sikkerhedsorgan NVD. Angrebet kræver lokal adgang og ikke særlige tekniske evner – kompleksiteten er lav. Alle tre sikkerhedsparametre er i højeste kategori: fortrolighed, integritet og tilgængelighed er alle fuldt kompromitteret ved et vellykket angreb. Det gør den til en sårbarhed, du bør tage alvorligt og prioritere at lukke hurtigst muligt.

Hvad gør jeg nu?

Du bør opdatere alle berørte Windows-systemer hurtigst muligt. Følg disse trin:

  1. Opdatér Windows nu: Gå til Indstillinger → Windows Update → Søg efter opdateringer på alle computere og servere i virksomheden. Sørg for, at versionsnumrene er mindst dem, der er angivet i Microsofts sikkerhedsbulletin.
  2. Prioritér servere: Windows Server-maskiner bør opdateres først, da et kompromitteret servermiljø kan have vidtrækkende konsekvenser for hele virksomheden.
  3. Gennemgå brugeradgange: Sørg for, at medarbejdere kun har de rettigheder, de har brug for. Begræns antallet af brugere med administratorrettigheder.
  4. Aktivér automatiske opdateringer: Stil Windows Update til at installere sikkerhedsopdateringer automatisk, så I ikke fremover er sårbare i perioden mellem offentliggørelse og manuel opdatering.
  5. Kontrollér jeres IT-leverandør: Hvis I bruger en ekstern IT-partner, bedes du verificere, at de er bekendt med CVE-2026-83974 og har opdateret jeres systemer.
Tidsfrist

Opdatér inden for 7 dage

Sådan ser Auroa det

Vi anbefaler, at du opdaterer alle Windows-enheder og -servere inden for de næste syv dage. Denne sårbarhed er nem at udnytte for en angriber, der allerede har fodfæste i din virksomhed – for eksempel via phishing eller et stjålet brugernavn og adgangskode. Kombinationen af lav angrebskompleksitet og fuld systemkontrol som konsekvens gør den til en reel trussel for SMV’er. Har du ikke ressourcer til at håndtere opdateringen selv, bør du kontakte din IT-leverandør i dag.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggjorde CVE-2026-83974 som del af en sikkerhedsopdatering. Sårbarheden i Windows Biometric Service blev beskrevet og tildelt CVSS-score 7.8 (Alvorlig).
08/09/2026
Patch tilgængelig fra Microsoft
Microsoft udgav sikkerhedsopdateringer til alle berørte Windows 10, Windows 11 og Windows Server-versioner samme dag som offentliggørelsen. Opdateringerne er tilgængelige via Windows Update.
10/09/2026
Proof-of-concept kode cirkulerer
Inden for få dage efter offentliggørelsen begyndte sikkerhedsforskere at publicere tekniske analyser og proof-of-concept kode, der demonstrerer, hvordan sårbarheden kan udnyttes. Det øger risikoen for angreb markant.
15/09/2026
Anbefalet seneste opdateringsfrist for SMV'er
Auroras anbefaling: alle berørte systemer bør senest på denne dato have modtaget og installeret den relevante sikkerhedsopdatering fra Microsoft for at minimere eksponeringen.

Konkrete eksempler

Misfornøjet medarbejder eskalerer adgang

En medarbejder med et almindeligt brugernavn og adgangskode logger ind på sin arbejdscomputer. Ved hjælp af et enkelt script, der udnytter CVE-2026-83974, giver vedkommende sig selv administratorrettigheder. Derfra installerer medarbejderen et program, der kopierer alle virksomhedens kundefiler til en ekstern cloud-tjeneste, inden ansættelsesforholdet afsluttes – uden at IT-afdelingen opdager det.

Angriber udnytter stjålne loginoplysninger

En angriber køber et stjålet brugernavn og adgangskode til en medarbejder i virksomheden på et kriminelt forum. Via fjernadgang (fx Remote Desktop) logger angriberen ind som den pågældende medarbejder og udnytter derefter CVE-2026-83974 til at opnå fulde administratorrettigheder. Med den adgang deaktiverer angriberen antivirusprogrammet og installerer ransomware, der krypterer alle virksomhedens filer og kræver løsesum.

Lateral bevægelse på tværs af netværket via server

En angriber har via phishing fået adgang til en kontormedarbejders computer. Fra den position bruger angriberen CVE-2026-83974 til at eskalere til administrator og derefter bevæge sig videre til virksomhedens Windows Server. Herfra får angriberen adgang til alle delte filer, regnskabssystemer og sikkerhedskopier – og kan potentielt lamme hele virksomhedens drift.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 10 1607

< 10.0.14393.9512

Microsoft — Windows 10 1809

< 10.0.17763.9245

Microsoft — Windows 10 21h2

< 10.0.19044.7725

Microsoft — Windows 10 22h2

< 10.0.19045.7725

Microsoft — Windows 11 23h2

< 10.0.22631.7582

Microsoft — Windows 11 24h2

< 10.0.26100.9445

Microsoft — Windows 11 25h2

< 10.0.26200.9445

Microsoft — Windows 11 26h1

< 10.0.28000.2954

Microsoft — Windows Server 2016

< 10.0.14393.9512

Microsoft — Windows Server 2019

< 10.0.17763.9245

Microsoft — Windows Server 2022

< 10.0.20348.5622

Microsoft — Windows Server 2025

< 10.0.26100.33438

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-83974
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 7 dage

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.