Følg oss her

Nyheter

Hackere utnytter Windows-feil aktivt akkurat nå: Installer oppdateringen innen tre dager

Microsofts august-oppdatering tetter over 400 sikkerhetshull, og ett av dem er allerede under angrep.

Publisert

d.

Hackere utnytter Windows-feil aktivt akkurat nå: Installer oppdateringen innen tre dager

Har du en Windows-PC, bør du ikke vente med månedens sikkerhetsoppdatering. Microsoft rullet ut fikser for 400 sårbarheter i årets august-runde av Patch Tuesday, som ble sluppet 11. august. Tre av hullene er såkalte null-dagssårbarheter, altså feil som var kjent for angripere før Microsoft fikk lukket dem, og ett av dem misbrukes akkurat nå.

Den aktivt utnyttede feilen har kodenavnet CVE-2026-68820 og sitter i Windows Ancillary Function Driver for WinSock, bedre kjent som AFD.sys. Det er en race condition-feil som lar en lokal bruker skru opp rettighetene sine helt til SYSTEM-nivå, det høyeste privilegienivået i Windows. CVSS-poengsummen er 7,0.

Windows Latest anbefaler at oppdateringen rulles ut innen tre dager. Vanligvis får bedrifter opptil ti dagers utsettelse for å teste patcher før de sendes ut på maskinparken, men denne gangen er utnyttelsen så aktiv at fristen er kuttet.

Nord-koreansk gruppe hadde tilgang i ukevis

Bak angrepene står Lazarus, en hackergruppe knyttet til Nord-Korea. Ifølge sikkerhetsselskapet Check Point brukte gruppen sårbarheten til å plante en oppdatert versjon av rootkiten FudModule, som opererer i selve Windows-kjernen. Rootkiten skrur av telemetri-loggingen som moderne antivirus- og EDR-verktøy er avhengige av, og gjør angrepet svært vanskelig å oppdage etter at det er i gang.

Les også: Verdens største elektriske fly lettet for første gang: Strømregningen ble under 50 kroner

Check Point rapporterte feilen til Microsoft sent i juli. Da hadde Lazarus allerede kjørt utnyttelsen siden begynnelsen av juni, over seks uker. Angriperne har særlig gått etter forsvars-, romfarts- og luftfartsselskaper i Frankrike, Tyskland, Brasil og India, ofte lurt inn via falske jobbtilbud på LinkedIn.

Kombinasjonen av full kernel-tilgang og sletting av sikkerhetslogger gjør at også maskiner utenfor forsvarsindustrien bør prioritere oppdateringen, så snart utnyttelseskoden begynner å sirkulere bredere.

To andre null-dager offentliggjort før patchen

I tillegg til AFD.sys-hullet ble to andre null-dager tettet uten dokumentert aktiv utnyttelse. CVE-2026-62832 sitter i Windows User Profile Service og lar en vanlig bruker skrive i registerhiver med administratorrettigheter. Den tredje, CVE-2026-72971, ligger i Container Isolation FS Filter Driver og gir en tilsvarende vei til privilegie-eskalering.

Totalt fordeler de rettede hullene seg på 176 privilegie-eskaleringer, 110 tilfeller av ekstern kode-eksekvering, 86 informasjonslekkasjer, 21 spoofing-feil, 12 tjenestenektsårbarheter og 11 omgåelser av sikkerhetsfunksjoner. 42 av dem er merket som kritiske.

Les også: David Beckham ga bort elektrisk Jaguar fra 1954 som bryllupsgave: Prislapp over fem millioner kroner

Slik installerer du oppdateringen

Åpne Innstillinger i Windows, gå til Windows Update og trykk «Se etter oppdateringer». Oppdateringspakken laster ned automatisk og krever omstart. På maskiner som ikke har fått pakken enda, kan du hente den manuelt fra Microsoft Update Catalog.

Er PC-en i bruk store deler av dagen, kan du bruke «Endre aktive timer» for å styre når omstarten skjer, men vent ikke lenger enn nødvendig. Så lenge AFD.sys-feilen står åpen, kan én sårbar prosess eller ett ondsinnet skript være nok til at en angriper får full kontroll over maskinen.

Les også: Samsung-kaos: One UI 9.5 dukker opp mens 9.0 ennå ikke er ferdig

Annonse