Åbner i en ny fane
CVE-2026-83992
Alvorlig

CVE-2026-83992: Alvorlig fejl i Windows – opdater nu

Kritisk fejl i Windows billedbehandling kan give hackere fuld kontrol over din PC – opdater Windows nu.

CVSS Score
8.8
Offentliggjort
08/09/2026
Patch-status
Opdatering findes
Exploit
Angrebskode er offentlig
Tidsfrist
Opdater inden for 48 timer

Hvad er det?

CVE-2026-83992 er en sikkerhedsfejl i Windows Imaging Component – det indbyggede Windows-modul der håndterer billedfiler. Fejlen kaldes et heap-based buffer overflow, hvilket betyder, at en angriber kan sende særligt udformet data til din computer og få den til at udføre skadelig kode. Resultatet er, at angriberen potentielt kan overtage din computer fuldstændigt. Fejlen kræver blot, at du åbner eller forhåndsviser en manipuleret billedfil – for eksempel i en e-mail eller på en hjemmeside.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og brugere, der kører:

  • Windows 10 (version 1607, 1809, 21H2, 22H2) uden de seneste opdateringer
  • Windows 11 (version 23H2, 24H2, 25H2, 26H1) uden de seneste opdateringer
  • Windows Server 2012, 2016, 2019, 2022 og 2025 uden de seneste opdateringer

Det vil sige, at langt de fleste danske SMV’er med Windows-computere eller -servere er i farezonen, hvis de ikke holder systemerne opdaterede.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, kan vedkommende:

  • Overtage din computer og installere software uden din viden
  • Stjæle fortrolige data – fx kundeoplysninger, adgangskoder og forretningsdokumenter
  • Installere ransomware (afpresningssoftware), der krypterer dine filer og kræver løsepenge
  • Bruge din computer som springbræt til at angribe resten af virksomhedens netværk

Angrebets udgangspunkt er typisk en e-mail med en manipuleret billedvedhæftning, et ondsindet link eller en kompromitteret hjemmeside.

Hvor alvorligt er det?

Sårbarheden har en CVSS-score på 8.8 ud af 10, hvilket placerer den i kategorien Alvorlig. Det skyldes:

  • Angrebet kan ske over internettet – angriberen behøver ikke fysisk adgang til din computer
  • Angrebet kræver ingen særlige rettigheder – angriberen skal blot narre dig til at åbne en fil
  • Konsekvenserne er maksimale – fuld adgang til dine data, mulighed for at ændre alt og lægge systemet ned

Det eneste, der bremser angriberen lidt, er, at du som bruger skal foretage en handling – fx åbne en fil eller besøge en side. Det er dog let at snyde via phishing-mails.

Hvad gør jeg nu?

Du skal sikre, at alle Windows-computere og -servere i din virksomhed er opdaterede hurtigst muligt. Sådan gør du:

  1. Kør Windows Update på alle computere: Gå til Indstillinger → Windows Update → Søg efter opdateringer. Installer alle tilgængelige opdateringer.
  2. Opdater dine servere: Log ind på dine Windows-servere og kør Windows Update eller patch dem via dit IT-administrationsværktøj (fx WSUS eller Intune).
  3. Vær særligt opmærksom på Windows Server 2012: Denne version er uden aktiv support – kontakt din IT-leverandør om opgradering eller kompenserende foranstaltninger.
  4. Instruer dine medarbejdere: Bed dem om ikke at åbne billedvedhæftninger fra ukendte afsendere, mens opdateringerne rulles ud.
  5. Verificér opdateringen: Tjek at versionsnummeret på dine systemer svarer til eller overstiger de angivne minimumsversioner for din Windows-version.
Tidsfrist

Opdater inden for 48 timer

Sådan ser Auroa det

Auroa anbefaler, at du behandler denne sårbarhed som hastende og ruller Windows-opdateringer ud på alle enheder inden for de næste 48 timer. Har du Windows Server 2012 i din virksomhed, bør du kontakte din IT-leverandør øjeblikkeligt, da denne version ikke længere modtager sikkerhedsopdateringer. Overvej derudover at indføre automatiske Windows-opdateringer, så din virksomhed fremover er bedre beskyttet mod lignende trusler.

Tidslinje

08/09/2026
CVE offentliggjort
Microsoft offentliggør CVE-2026-83992 som en del af deres månedlige Patch Tuesday-sikkerhedsopdatering og udgiver samtidig patches til alle berørte Windows-versioner.
08/09/2026
Officiel patch udgivet
Microsoft frigiver sikkerhedsopdateringer til Windows 10, Windows 11 og Windows Server via Windows Update. Patches er tilgængelige øjeblikkeligt for alle understøttede versioner.
09/09/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere og -miljøer begynder at publicere tekniske analyser og proof-of-concept-kode, hvilket øger risikoen for, at sårbarheden udnyttes aktivt af kriminelle.
10/09/2026
Øget risiko for aktivt misbrug
Med offentligt tilgængelig eksempelkode stiger sandsynligheden markant for, at kriminelle aktører begynder at forsøge at udnytte sårbarheden i målrettede angreb mod upatchede systemer.

Konkrete eksempler

Phishing-mail med ondsindet billedvedhæftning

En medarbejder modtager en e-mail, der ser ud til at komme fra en velkendt leverandør, med en vedhæftet fil kaldet ‘faktura_september.jpg’. Når medarbejderen åbner billedet, udnytter den skjulte kode i filen sårbarheden i Windows Imaging Component. Angriberen får øjeblikkeligt fjernadgang til computeren og begynder at indsamle adgangskoder og forretningsdokumenter.

Kompromitteret hjemmeside med automatisk billedindlæsning

En medarbejder besøger en tilsyneladende harmløs hjemmeside – måske en nyhedsside eller et fagligt forum – der er blevet hacket af kriminelle. Hjemmesiden indlæser automatisk et manipuleret billede i baggrunden. Windows Imaging Component behandler billedet og udløser sårbarheden, uden at medarbejderen opdager noget. Angriberen installerer herefter ransomware på virksomhedens netværk.

Angreb via fildelingstjeneste

En angriber uploader en manipuleret billedfil til en delt mappe på virksomhedens netværk eller via en cloudtjeneste som SharePoint. Når en kollega åbner eller forhåndsviser filen i Stifinder, udnytter angrebet fejlen i Windows. Angriberen bruger nu den kompromitterede computer som adgangsvej til resten af virksomhedens it-systemer.

Ofte stillede spørgsmål

Ramte produkter

Microsoft — Windows 10 1607

< 10.0.14393.9512

Microsoft — Windows 10 1809

< 10.0.17763.9245

Microsoft — Windows 10 21h2

< 10.0.19044.7725

Microsoft — Windows 10 22h2

< 10.0.19045.7725

Microsoft — Windows 11 23h2

< 10.0.22631.7582

Microsoft — Windows 11 24h2

< 10.0.26100.9445

Microsoft — Windows 11 25h2

< 10.0.26200.9445

Microsoft — Windows 11 26h1

< 10.0.28000.2954

Microsoft — Windows Server 2012

Microsoft — Windows Server 2012

r2

Microsoft — Windows Server 2016

< 10.0.14393.9512

Microsoft — Windows Server 2019

< 10.0.17763.9245

Microsoft — Windows Server 2022

< 10.0.20348.5622

Microsoft — Windows Server 2025

< 10.0.26100.33438

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CWE-svaghedstyper

CWE-122

Original NVD-beskrivelse (engelsk)

Heap-based buffer overflow in Windows Imaging Component allows an unauthorized attacker to execute code over a network.

Referencer & kilder

Patches

Sværhedsgrad
Alvorlig
CVSS Base Score
8.8
Hurtige fakta
CVE-ID
CVE-2026-83992
Offentliggjort
08/09/2026
Sidst opdateret
09/09/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Opdatering findes
Tidsfrist
Opdater inden for 48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.