Sikkerhedsfejl i Windows udnyttes aktivt: Microsoft sender haste-patch ud - 63 softwarefejl i alt

En ny sårbarhed i Windows’ kernel bliver allerede brugt i angreb, advarer Microsoft. Fejlen giver adgang til systemets inderste kontrolniveau og kræver ifølge selskabet øjeblikkelig patching.

Artikel top billede

(Foto: Microsoft)

Tirsdag udsendte Microsoft 63 sikkerhedsrettelser som en del af selskabets månedlige patch tuesday.

Blandt de 63 sikkerhedsrettelser stikker én ud: En 0-day-fejl, der allerede er i brug hos angribere.

Fejlen – CVE-2025-62215 – sidder i Windows’ kernel og giver rettigheder til selve systemet, hvis angriberen vinder et såkaldt race condition-løb.

En race condition opstår, når to processer kæmper om at udføre noget først – og sikkerheden bryder sammen, hvis den forkerte vinder. I kernel-fejlen udnytter hackeren et splitsekund mellem tjek og handling til at overtage systemet.

"Samtidig adgang til en delt ressource uden korrekt styring (race condition) i Windows Kernel gør det muligt for en angriber med lokal adgang at opnå forhøjede systemrettigheder," skriver Microsoft i opdateringsnoterne.

Når det lykkes, får man adgang til maskinens inderste kontrolniveau. Og så er det ikke længere din computer.

Microsoft bekræfter, at fejlen udnyttes, men afslører hverken af hvem eller hvordan. Det gør den til månedens mest alvorlige sårbarhed.

Patch Tuesday med 63 fejl

Ud over kernel-fejlen lukker Microsoft blandt andet:

  • 29 Elevation of Privilege Vulnerabilities
  • 2 Security Feature Bypass Vulnerabilities
  • 16 Remote Code Execution Vulnerabilities
  • 11 Information Disclosure Vulnerabilities
  • 3 Denial of Service Vulnerabilities
  • 2 Spoofing Vulnerabilities
Fire fejl er vurderet som “kritiske” – herunder en sårbarhed i Microsoft Office, en i Visual Studio og en i DirectX.

Opdateringen markerer også starten på betalingsperioden for Windows 10-brugere, som fremover skal tilmelde sig ESU-programmet for at få sikkerhedsrettelser.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S