Åbner i en ny fane
CVE-2026-83978
Alvorlig

CVE-2026-83978: Kritisk Windows-sårbarhed – opdatér nu

Sikkerhedsfejl i Windows lader angribere med adgang til din pc opnå fuld systemkontrol – opdatér Windows nu.

CVSS Score
7.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdatér inden for 24-72 timer

Hvad er det?

En sårbarhed i Windows Biometric Service (den del af Windows der håndterer fingeraftryk og ansigtsgenkendelse) gør det muligt for en angriber at udnytte en fejl kaldet heap-based buffer overflow (et hukommelsesproblem, hvor et program skriver data udenfor det tilladte område). Resultatet er, at angriberen kan opgradere sine egne rettigheder på computeren til det højeste niveau – kaldet SYSTEM-adgang – og dermed overtage fuld kontrol. Fejlen kræver, at angriberen allerede er logget ind på maskinen med en almindelig brugerkonto, men kræver hverken særlige rettigheder eller at brugeren klikker på noget.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og privatpersoner der bruger:

  • Windows 10 (version 1607, 1809, 21H2 og 22H2) der ikke er opdateret
  • Windows 11 (version 23H2, 24H2, 25H2 og 26H1) der ikke er opdateret
  • Windows Server 2016, 2019, 2022 og 2025 der ikke er opdateret

Særligt udsatte er virksomheder med delte computere, mange medarbejdere med lokal adgang, eller servere hvor flere brugere kan logge ind. Bruger I Windows i jeres daglige drift, er I sandsynligvis berørt.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, kan vedkommende:

  • Overtage fuld kontrol over den berørte computer – alle filer, programmer og indstillinger
  • Installere skadelig software (fx ransomware eller spyware) uden at I opdager det
  • Stjæle følsomme data som adgangskoder, kundeoplysninger eller forretningshemmeligheder
  • Sprede sig videre i jeres netværk til andre computere og servere
  • Slette eller kryptere data, hvilket kan lamme jeres drift

Angriberen behøver kun en simpel brugerkonto på maskinen – det kan være en utilfreds medarbejder, en praktikant eller en ekstern der har fået adgang via en anden sårbarhed.

Hvor alvorligt er det?

Sårbarheden er vurderet til 7,8 ud af 10 (Alvorlig) af den internationale sikkerhedsorganisation CVSS. Det er en høj score, fordi:

  • Angriberen opnår fuld adgang til fortrolighed, integritet og tilgængelighed af systemet
  • Det er nemt at udnytte – lav kompleksitet og ingen særlige rettigheder kræves
  • Det kræver ingen interaktion fra andre brugere

Den eneste begrænsende faktor er, at angriberen skal have lokal adgang til maskinen (være logget ind fysisk eller via fjernadgang), hvilket sænker scoren en smule fra det absolutte maksimum.

Hvad gør jeg nu?

Du bør handle hurtigt. Følg disse trin for at beskytte din virksomhed:

  1. Opdatér Windows med det samme – Gå til Indstillinger → Windows Update → Søg efter opdateringer, og installér alle tilgængelige opdateringer på alle pc’er og servere.
  2. Prioritér servere – Hvis I har Windows Server 2016, 2019, 2022 eller 2025, skal disse opdateres allerførst, da et serverangreb kan ramme hele virksomheden.
  3. Gennemgå hvem der har lokal adgang – Sørg for at kun de rette medarbejdere kan logge ind på kritiske systemer. Deaktivér konti for tidligere ansatte.
  4. Aktiver automatiske opdateringer – Slå automatiske Windows-opdateringer til, så I ikke overser kritiske sikkerhedsrettelser fremover.
  5. Tjek fjernadgang (RDP) – Bruger I Remote Desktop (fjernskrivebord), bør adgangen begrænses og beskyttes med to-faktor-godkendelse (et ekstra logintrin ud over adgangskoden).
  6. Kontakt jeres IT-ansvarlige eller -leverandør – Har I ikke overblik over hvilke Windows-versioner der kører i virksomheden, bør I få hjælp til at kortlægge og opdatere alle systemer.
Tidsfrist

Opdatér inden for 24-72 timer

Sådan ser Auroa det

Auroa anbefaler, at I opdaterer alle Windows-computere og -servere inden for de næste 1-3 dage. Sårbarheden er nem at udnytte for en angriber der allerede har fod inden for døren – det kan være via phishing, en kompromitteret medarbejderkonto eller fysisk adgang. En simpel Windows Update er alt hvad der skal til for at lukke hullet. Har I mange maskiner eller komplekse systemer, så kontakt os – vi kan hjælpe med at sikre en hurtig og sikker opdateringsproces uden driftsforstyrrelser.

Tidslinje

08/09/2026
CVE offentliggjort af Microsoft og NVD
Microsoft offentliggjorde sårbarheden CVE-2026-83978 i Windows Biometric Service som en del af deres månedlige Patch Tuesday-sikkerhedsopdateringer. Samtidig blev en officiel rettelse gjort tilgængelig via Windows Update.
08/09/2026
Officiel sikkerhedsopdatering frigivet
Microsoft udgav patches til alle berørte Windows-versioner fra 10 1607 til Windows 11 26H1 samt Windows Server 2016–2025. Opdateringerne er tilgængelige via Windows Update og Microsoft Update Catalog.
09/09/2026
Proof-of-concept (PoC) tilgængeligt
Sikkerhedsforskere offentliggjorde tekniske detaljer og proof-of-concept-kode der demonstrerer udnyttelsen af sårbarheden. Dette øger risikoen for, at angribere begynder at anvende teknikken aktivt mod ikke-opdaterede systemer.
10/09/2026
Øget risiko for aktivt misbrug
Med offentlig PoC-kode tilgængelig vurderer sikkerhedseksperter, at tidsvinduet for at opdatere er snævert. Virksomheder der ikke har opdateret inden for de første dage efter offentliggørelsen, løber en markant øget risiko.
14/09/2026
Anbefalet deadline for opdatering
Auroa anbefaler, at alle berørte systemer er opdateret senest én uge efter offentliggørelsen. Systemer der fortsat kører sårbare versioner efter denne dato, bør betragtes som aktivt i risiko og behandles som kritisk hændelse.

Konkrete eksempler

Den utilfredse medarbejder med begrænset adgang

En medarbejder i en mindre regnskabsvirksomhed har en standard brugerkonto uden administratorrettigheder. Utilfreds med sin arbejdssituation downloader han et lille program der udnytter denne sårbarhed, og kører det på sin arbejdscomputer. Inden for sekunder har han fuld SYSTEM-adgang og kan kopiere alle regnskabsfiler, kundedata og adgangskoder – uden at efterlade spor i de normale logfiler.

Angriber der har fået fodfæste via phishing

En medarbejder i en produktionsvirksomhed klikker på et phishing-link og installerer uden at vide det et lille skadeligt program, der giver en ekstern angriber en simpel brugerkonto på maskinen via fjernadgang. Angriberen bruger derefter CVE-2026-83978 til at eskalere sine rettigheder til SYSTEM-niveau, installerer ransomware og krypterer alle filer på tværs af virksomhedens netværk – hvilket resulterer i dages produktionsstop.

Angreb via delt serveradgang

En mindre IT-virksomhed har en Windows Server 2022 som flere kunder og konsulenter logger ind på via Remote Desktop. Én af disse brugere – eller en angriber der har kompromitteret én af kontierne – udnytter sårbarheden til at opnå fuld SYSTEM-adgang på serveren. Derfra kan angriberen se og kopiere data fra alle kunders mapper og potentielt bevæge sig videre til andre systemer i virksomhedens netværk.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 10 1607

< 10.0.14393.9512

Microsoft — Windows 10 1809

< 10.0.17763.9245

Microsoft — Windows 10 21h2

< 10.0.19044.7725

Microsoft — Windows 10 22h2

< 10.0.19045.7725

Microsoft — Windows 11 23h2

< 10.0.22631.7582

Microsoft — Windows 11 24h2

< 10.0.26100.9445

Microsoft — Windows 11 25h2

< 10.0.26200.9445

Microsoft — Windows 11 26h1

< 10.0.28000.2954

Microsoft — Windows Server 2016

< 10.0.14393.9512

Microsoft — Windows Server 2019

< 10.0.17763.9245

Microsoft — Windows Server 2022

< 10.0.20348.5622

Microsoft — Windows Server 2025

< 10.0.26100.33438

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows Biometric Service allows an authorized attacker to elevate privileges locally.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-83978
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdatér inden for 24-72 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.