En travl uge for Windows-sikkerhedsteams
Den seneste LeakWatch-rundering for kalenderuge 33 i 2026 rummer meget i én rapport: et aktivt udnyttet Windows zero-day, nye hardwareniveauf ejl i AMD- og Intel-chips samt to malware-familier, der er i omløb. Hvis du administrerer Windows-pc'er derhjemme eller på arbejdet, er det en uge, hvor patching ikke kan vente til næste rolige weekend.
Hovedpunktet er CVE-2026-68820, en Windows-sårbarhed, som angribere allerede bruger i det fri. LeakWatch's vurdering forbinder den med hardware-relaterede problemer i AMDs firmwarebaserede Trusted Platform Module (fTPM) og separate Intel-sårbarheder, samt aktivitet fra ransomware-operationen Gunra og en nyere stamme kaldet WindRelay. Ingen af disse trusler findes i isolation. Sammen beskriver de en lagdelt angrebsflade: kom ind gennem en softwarefejl, grav dybere ved hjælp af svagheder knyttet til hardwaren, og udrul derefter malware, når du er inde.
Hvad CVE-2026-68820 er, og hvorfor den udnyttes aktivt
CVE-2026-68820 er en sårbarhed til privilegieeskalering. Kort sagt giver den en angriber, der allerede har et fodfæste på en maskine, selv et begrænset, mulighed for at eskalere til langt højere systemrettigheder. Den skelnen er vigtig. Privilegieeskaleringsbugs kommer sjældent på forsiderne på samme måde som fjernkodeudførelsesfejl gør, men de er præcis den slags sårbarhed, der forvandler en mindre kompromittering til fuld kontrol over en enhed.
Det, der gør denne akut, er, at den ikke er teoretisk. LeakWatch bekræfter aktiv udnyttelse, hvilket betyder, at rigtige angribere bruger den mod rigtige mål lige nu, ikke kun forskere, der demonstrerer proof-of-concept-kode. Vores tidligere dækning af CVE-2026-68820 og dens forbindelser til AFD.sys-driveren i Windows 11 går dybere ind i de tekniske mekanismer for, hvordan fejlen misbruges, herunder dens forbindelse til den statsforbundne Lazarus-gruppe, som har en historik med at kombinere Windows zero-days med social engineering, herunder falske jobtilbudsordninger designet til at få ondsindet kode på offerets maskine i første omgang.
Hvordan AMD-fTPM- og Intel-fejlene forstærker risikoen
Det, der adskiller denne uges LeakWatch-rapport fra en rutinemæssig patch-advisering, er hardwarevinklen. AMD-fTPM implementerer Trusted Platform Module-funktionalitet i firmware frem for i en dedikeret chip, og den bruges til ting som diskkrypteringsnøgler og sikker opstartsbekræftelse. En fejl her påvirker ikke kun én applikation; den kan underminere tillidsankeret, som andre sikkerhedsfunktioner afhænger af. LeakWatch flagger også separate Intel-sårbarheder i samme vurderingsvindue.
Den praktiske bekymring er lagdeling. En Windows-privilegieeskaleringsbug som CVE-2026-68820 giver en angriber en vej ind og op. En svaghed i fTPM eller Intel-firmware kan give den samme angriber en måde at forblive dybere i systemet på, potentielt overleve geninstallationer eller undgå detektionsværktøjer, der antager, at hardwarerodens tillid er solid. Hver for sig er hver fejl alvorlig. Sammen beskriver de en angrebskæde, der bevæger sig fra operativsystemet til firmwaren, hvilket er langt sværere for almindelige sikkerhedsværktøjer at fange.
Gunra og WindRelay: Hvad de gør, når de først er inde
Når angribere har fået forhøjet adgang, har de brug for en nyttelast, og det er her, Gunra og WindRelay kommer ind. Gunra opererer som en ransomware-trussel, der krypterer eller eksfiltrerer data for afpresning, en forretningsmodel, der er blevet standarden for cyberkriminelle grupper i de senere år, som set med andre ransomware-som-en-tjeneste-operationer som Eclipse, der sænker adgangsbarrieren for partnere. WindRelay flagges som en nyere malware-familie i samme rapport, og dens fremkomst sammen med et aktivt udnyttet zero-day er en påmindelse om, at kriminelle grupper bevæger sig hurtigt for at udnytte friske sårbarheder, før forsvarere er færdige med at patche.
Denne kombination af en privilegieeskaleringsfejl med ransomware-udrulning er ikke nyt territorium. Angribere har tidligere vist lignende mønstre, herunder legitimationsdatatyverikampagner via kompromitterede Wi-Fi-netværk, der giver dem den nødvendige indledende adgang, før yderligere værktøjer udrulles. Den fælles tråd er altid den samme: få et fodfæste, eskaler privilegier, og tjen derefter på adgangen.
Umiddelbare skridt til at beskytte din Windows-pc i denne uge
Du behøver ikke være sikkerhedsprofessionel for at reducere din eksponering denne uge. Her er en praktisk tjekliste:
- Installér de nyeste Windows-sikkerhedsopdateringer så hurtigt som muligt. Microsofts Patch Tuesday-cyklus har allerede adresseret CVE-2026-68820 sammen med hundredvis af andre rettelser; at udskyde installationsvinduet efterlader døren åben.
- Tjek for firmware- og BIOS-opdateringer fra din pc-producent, især hvis dit system bruger AMD- eller Intel-processorer, der er omfattet af de fejl, der nævnes denne uge.
- Aktivér automatiske opdateringer til Windows og dit antivirus- eller endpoint-beskyttelsesværktøj, så fremtidige kritiske patches udrulles uden manuel indblanding.
- Sikkerhedskopier vigtige filer til en offline- eller cloud-placering, der ikke er permanent forbundet til din hovedenhed, hvilket begrænser den skade, ransomware som Gunra kan forårsage.
- Vær skeptisk over for uopfordrede jobtilbud, rekrutteringsbeskeder eller uventede vedhæftninger, en almindelig leveringsmetode for den slags zero-day-udnyttelse, der beskrives her.
Hvad dette betyder for dig
For de fleste hjemmebrugere og små virksomheder er budskabet ikke panik, men hurtig handling. Aktivt udnyttede sårbarheder som CVE-2026-68820 er farlige netop, fordi angribere allerede ved, hvordan de bruges, mens mange systemer forbliver upatchede. Den ekstra kompleksitet af AMD-fTPM- og Intel-firmware-problemer betyder, at selv efter du har patchet Windows selv, er det vigtigere end normalt at tjekke for firmwareopdateringer. Og med ransomware-grupper som Gunra og ny malware som WindRelay klar til at rykke ind, når adgang er opnået, handler forskellen mellem en rutinemæssig patch-tirsdag og en kostbar hændelse ofte om, hvor hurtigt opdateringer bliver anvendt.
Afsluttende pointer
Denne uges LeakWatch-fund understreger et mønster værd at huske: software- og firmware-sårbarheder forbliver sjældent adskilt fra den malware, der udnytter dem. Behandl Windows zero-day-patch CVE-2026-68820 som en prioritet, ikke en valgfri opdatering, og kombiner den med et firmwaretjek for AMD- og Intel-systemer. Hold sikkerhedskopier opdaterede, vær opmærksom på phishing-lignende lokkemad, og sørg for, at automatiske opdateringer faktisk er slået til. Ingen af disse skridt kræver avancerede tekniske færdigheder, men sammen lukker de præcis de huller, som denne uges trusler er bygget til at udnytte.




