CVE-2026-83978: Kritisk Windows-sårbarhed – opdatér nu
Sikkerhedsfejl i Windows lader angribere med adgang til din pc opnå fuld systemkontrol – opdatér Windows nu.
Hvad er det?
En sårbarhed i Windows Biometric Service (den del af Windows der håndterer fingeraftryk og ansigtsgenkendelse) gør det muligt for en angriber at udnytte en fejl kaldet heap-based buffer overflow (et hukommelsesproblem, hvor et program skriver data udenfor det tilladte område). Resultatet er, at angriberen kan opgradere sine egne rettigheder på computeren til det højeste niveau – kaldet SYSTEM-adgang – og dermed overtage fuld kontrol. Fejlen kræver, at angriberen allerede er logget ind på maskinen med en almindelig brugerkonto, men kræver hverken særlige rettigheder eller at brugeren klikker på noget.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og privatpersoner der bruger:
- Windows 10 (version 1607, 1809, 21H2 og 22H2) der ikke er opdateret
- Windows 11 (version 23H2, 24H2, 25H2 og 26H1) der ikke er opdateret
- Windows Server 2016, 2019, 2022 og 2025 der ikke er opdateret
Særligt udsatte er virksomheder med delte computere, mange medarbejdere med lokal adgang, eller servere hvor flere brugere kan logge ind. Bruger I Windows i jeres daglige drift, er I sandsynligvis berørt.
Hvad kan ske?
Hvis en angriber udnytter denne sårbarhed, kan vedkommende:
- Overtage fuld kontrol over den berørte computer – alle filer, programmer og indstillinger
- Installere skadelig software (fx ransomware eller spyware) uden at I opdager det
- Stjæle følsomme data som adgangskoder, kundeoplysninger eller forretningshemmeligheder
- Sprede sig videre i jeres netværk til andre computere og servere
- Slette eller kryptere data, hvilket kan lamme jeres drift
Angriberen behøver kun en simpel brugerkonto på maskinen – det kan være en utilfreds medarbejder, en praktikant eller en ekstern der har fået adgang via en anden sårbarhed.
Hvor alvorligt er det?
Sårbarheden er vurderet til 7,8 ud af 10 (Alvorlig) af den internationale sikkerhedsorganisation CVSS. Det er en høj score, fordi:
- Angriberen opnår fuld adgang til fortrolighed, integritet og tilgængelighed af systemet
- Det er nemt at udnytte – lav kompleksitet og ingen særlige rettigheder kræves
- Det kræver ingen interaktion fra andre brugere
Den eneste begrænsende faktor er, at angriberen skal have lokal adgang til maskinen (være logget ind fysisk eller via fjernadgang), hvilket sænker scoren en smule fra det absolutte maksimum.
Hvad gør jeg nu?
Du bør handle hurtigt. Følg disse trin for at beskytte din virksomhed:
- Opdatér Windows med det samme – Gå til Indstillinger → Windows Update → Søg efter opdateringer, og installér alle tilgængelige opdateringer på alle pc’er og servere.
- Prioritér servere – Hvis I har Windows Server 2016, 2019, 2022 eller 2025, skal disse opdateres allerførst, da et serverangreb kan ramme hele virksomheden.
- Gennemgå hvem der har lokal adgang – Sørg for at kun de rette medarbejdere kan logge ind på kritiske systemer. Deaktivér konti for tidligere ansatte.
- Aktiver automatiske opdateringer – Slå automatiske Windows-opdateringer til, så I ikke overser kritiske sikkerhedsrettelser fremover.
- Tjek fjernadgang (RDP) – Bruger I Remote Desktop (fjernskrivebord), bør adgangen begrænses og beskyttes med to-faktor-godkendelse (et ekstra logintrin ud over adgangskoden).
- Kontakt jeres IT-ansvarlige eller -leverandør – Har I ikke overblik over hvilke Windows-versioner der kører i virksomheden, bør I få hjælp til at kortlægge og opdatere alle systemer.
Opdatér inden for 24-72 timer
Auroa anbefaler, at I opdaterer alle Windows-computere og -servere inden for de næste 1-3 dage. Sårbarheden er nem at udnytte for en angriber der allerede har fod inden for døren – det kan være via phishing, en kompromitteret medarbejderkonto eller fysisk adgang. En simpel Windows Update er alt hvad der skal til for at lukke hullet. Har I mange maskiner eller komplekse systemer, så kontakt os – vi kan hjælpe med at sikre en hurtig og sikker opdateringsproces uden driftsforstyrrelser.
Tidslinje
Konkrete eksempler
Den utilfredse medarbejder med begrænset adgang
En medarbejder i en mindre regnskabsvirksomhed har en standard brugerkonto uden administratorrettigheder. Utilfreds med sin arbejdssituation downloader han et lille program der udnytter denne sårbarhed, og kører det på sin arbejdscomputer. Inden for sekunder har han fuld SYSTEM-adgang og kan kopiere alle regnskabsfiler, kundedata og adgangskoder – uden at efterlade spor i de normale logfiler.
Angriber der har fået fodfæste via phishing
En medarbejder i en produktionsvirksomhed klikker på et phishing-link og installerer uden at vide det et lille skadeligt program, der giver en ekstern angriber en simpel brugerkonto på maskinen via fjernadgang. Angriberen bruger derefter CVE-2026-83978 til at eskalere sine rettigheder til SYSTEM-niveau, installerer ransomware og krypterer alle filer på tværs af virksomhedens netværk – hvilket resulterer i dages produktionsstop.
Angreb via delt serveradgang
En mindre IT-virksomhed har en Windows Server 2022 som flere kunder og konsulenter logger ind på via Remote Desktop. Én af disse brugere – eller en angriber der har kompromitteret én af kontierne – udnytter sårbarheden til at opnå fuld SYSTEM-adgang på serveren. Derfra kan angriberen se og kopiere data fra alle kunders mapper og potentielt bevæge sig videre til andre systemer i virksomhedens netværk.
Ofte stillede spørgsmål
Skal angriberen sidde fysisk ved min computer for at udnytte dette?
Ikke nødvendigvis. Angriberen skal have en brugerkonto og kunne logge ind på maskinen – det kan ske fysisk, men også via fjernadgang som Remote Desktop (RDP) eller VPN, hvis adgangen ikke er tilstrækkeligt sikret. Det er derfor vigtigt at begrænse hvem der kan logge ind på jeres systemer.
Vi bruger fingeraftryksscanner til login – er vi ekstra udsatte?
Fejlen ligger i den Windows-tjeneste der håndterer biometrisk login (fingeraftryk og ansigtsgenkendelse). Det betyder, at systemer med biometrisk login er berørte, men alle Windows-systemer der ikke er opdaterede er sårbare – uanset om I bruger fingeraftryk eller ej. Opdatering løser problemet.
Hvad hvis vi ikke kan opdatere lige nu på grund af kritiske forretningssystemer?
Hvis en opdatering ikke kan ske straks, bør I som minimum begrænse adgangen til de sårbare maskiner mest muligt: fjern unødvendige brugerkonti, deaktivér fjernadgang midlertidigt og overvåg logins nøje. Kontakt Auroa for rådgivning om en kontrolleret opdateringsplan der tager hensyn til jeres drift.
Kan mit antivirusprogram beskytte mig mod denne sårbarhed?
Antivirussoftware kan i nogle tilfælde opdage forsøg på udnyttelse, men det er ikke en pålidelig beskyttelse mod denne type sårbarhed. Den eneste sikre løsning er at installere Microsofts officielle sikkerhedsopdatering. Antivirusprogrammet er et godt supplement – ikke en erstatning for opdateringen.
Hvordan ved jeg, om min Windows-version er sårbar?
Gå til Indstillinger → System → Om og se jeres Windows-version og build-nummer. Sammenlign det med de versionsnumre der er nævnt i denne artikel. Er I i tvivl, kan jeres IT-ansvarlige eller Auroa hjælpe med at tjekke alle maskiner i virksomheden hurtigt.
Gælder dette kun for store virksomheder, eller er vi som lille virksomhed også i farezonen?
Sårbarheden rammer alle størrelser – også små virksomheder. Faktisk er SMV’er ofte mere sårbare, fordi de har færre ressourcer til løbende sikkerhedsopdateringer. En angriber skelner ikke mellem store og små mål, og et vellykket angreb kan være lige så skadeligt – eller mere – for en lille virksomhed der ikke har samme buffer til at komme sig.
Ramte produkter
Microsoft — Windows 10 1607
< 10.0.14393.9512
Microsoft — Windows 10 1809
< 10.0.17763.9245
Microsoft — Windows 10 21h2
< 10.0.19044.7725
Microsoft — Windows 10 22h2
< 10.0.19045.7725
Microsoft — Windows 11 23h2
< 10.0.22631.7582
Microsoft — Windows 11 24h2
< 10.0.26100.9445
Microsoft — Windows 11 25h2
< 10.0.26200.9445
Microsoft — Windows 11 26h1
< 10.0.28000.2954
Microsoft — Windows Server 2016
< 10.0.14393.9512
Microsoft — Windows Server 2019
< 10.0.17763.9245
Microsoft — Windows Server 2022
< 10.0.20348.5622
Microsoft — Windows Server 2025
< 10.0.26100.33438
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.