Sikkerhedsfejl i Windows udnyttes aktivt: Microsoft sender haste-patch ud - 63 softwarefejl i alt

En ny sårbarhed i Windows’ kernel bliver allerede brugt i angreb, advarer Microsoft. Fejlen giver adgang til systemets inderste kontrolniveau og kræver ifølge selskabet øjeblikkelig patching.

Artikel top billede

(Foto: Microsoft)

Tirsdag udsendte Microsoft 63 sikkerhedsrettelser som en del af selskabets månedlige patch tuesday.

Blandt de 63 sikkerhedsrettelser stikker én ud: En 0-day-fejl, der allerede er i brug hos angribere.

Fejlen – CVE-2025-62215 – sidder i Windows’ kernel og giver rettigheder til selve systemet, hvis angriberen vinder et såkaldt race condition-løb.

En race condition opstår, når to processer kæmper om at udføre noget først – og sikkerheden bryder sammen, hvis den forkerte vinder. I kernel-fejlen udnytter hackeren et splitsekund mellem tjek og handling til at overtage systemet.

"Samtidig adgang til en delt ressource uden korrekt styring (race condition) i Windows Kernel gør det muligt for en angriber med lokal adgang at opnå forhøjede systemrettigheder," skriver Microsoft i opdateringsnoterne.

Når det lykkes, får man adgang til maskinens inderste kontrolniveau. Og så er det ikke længere din computer.

Microsoft bekræfter, at fejlen udnyttes, men afslører hverken af hvem eller hvordan. Det gør den til månedens mest alvorlige sårbarhed.

Patch Tuesday med 63 fejl

Ud over kernel-fejlen lukker Microsoft blandt andet:

  • 29 Elevation of Privilege Vulnerabilities
  • 2 Security Feature Bypass Vulnerabilities
  • 16 Remote Code Execution Vulnerabilities
  • 11 Information Disclosure Vulnerabilities
  • 3 Denial of Service Vulnerabilities
  • 2 Spoofing Vulnerabilities
Fire fejl er vurderet som “kritiske” – herunder en sårbarhed i Microsoft Office, en i Visual Studio og en i DirectX.

Opdateringen markerer også starten på betalingsperioden for Windows 10-brugere, som fremover skal tilmelde sig ESU-programmet for at få sikkerhedsrettelser.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo