CVE-2026-40952: Absolute Secure Access Windows-sårbarhed
Fejlkonfiguration i Absolute Secure Access giver lokale angribere administratorrettigheder på Windows-systemer.
Hvad er det?
CVE-2026-40952 er en sikkerhedsfejl i installationsprogrammet til Absolute Secure Access på Windows. Fejlen opstår, når softwaren er installeret et andet sted end standardmappen. En angriber med almindelig brugeradgang på computeren kan udnytte fejlen til at skaffe sig administratorrettigheder (fuld kontrol over systemet). Fejlen skyldes en forkert konfiguration af rettigheder i installationspakken og er rettet i version 14.55.
Hvem rammer det?
Sårbarheden rammer virksomheder og organisationer, der bruger Absolute Secure Access på Windows-computere eller -servere, og som har installeret softwaren i en ikke-standard mappe — altså et andet sted end den foreslåede standardplacering. Har du medarbejdere med lokal adgang til disse maskiner (fysisk eller via fjernadgang), er risikoen reel.
Hvad kan ske?
En angriber, der allerede har en almindelig brugerkonto på den berørte computer, kan opgradere sine egne rettigheder til Administrator. Det betyder:
- Fuld kontrol over computeren eller serveren
- Mulighed for at installere skadelig software (fx ransomware)
- Adgang til alle filer og data på systemet
- Mulighed for at sprede sig videre til andre systemer på netværket
Hvor alvorligt er det?
Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) på den internationale CVSS-skala. Angrebet kræver, at angriberen allerede har lokal adgang til systemet — fx som en intern medarbejder, en underleverandør eller via en anden sikkerhedshændelse. Når den adgang er etableret, er angrebet enkelt at udføre og kræver ingen særlige tekniske færdigheder.
Hvad gør jeg nu?
Følg disse trin for at beskytte din virksomhed:
- Identificér berørte systemer: Tjek om din virksomhed bruger Absolute Secure Access på Windows, og om det er installeret et andet sted end standardmappen.
- Opdatér til version 14.55: Installer den nyeste version af Absolute Secure Access, som lukker sikkerhedshullet. Kontakt din IT-ansvarlige eller leverandør for hjælp.
- Begræns lokal adgang: Sørg for, at kun nødvendige medarbejdere har fysisk eller fjernadgang til kritiske servere og arbejdsstationer.
- Gennemgå brugerrettigheder: Kontrollér at medarbejdere kun har de rettigheder, de har brug for — ingen bør have administratorrettigheder uden en god grund.
- Overvåg for mistænkelig aktivitet: Hold øje med uventede ændringer i brugerrettigheder eller nye administratorkonti på jeres systemer.
Opdatér snarest muligt
Vi anbefaler, at du opdaterer Absolute Secure Access til version 14.55 hurtigst muligt — særligt hvis softwaren er installeret uden for standardmappen. Selvom angrebet kræver lokal adgang, er det en typisk situation ved insidertrusler eller i kølvandet på andre sikkerhedshændelser. En hurtig opdatering er den enkleste og mest effektive beskyttelse.
Tidslinje
Konkrete eksempler
Misfornøjet medarbejder opgraderer sine egne rettigheder
En medarbejder med en standard Windows-brugerkonto opdager, at Absolute Secure Access er installeret i en tilpasset mappe på firmaets server. Ved hjælp af offentligt tilgængelig viden om sårbarheden udnytter medarbejderen fejlkonfigurationen til at skaffe sig administratorrettigheder. Herefter kan vedkommende tilgå fortrolige filer, slette logfiler og dække sine spor.
Angriber bruger kompromitteret konto som springbræt
En angriber har via en phishing-e-mail (en falsk e-mail designet til at narre modtageren) skaffet sig adgang til en medarbejders Windows-konto med begrænsede rettigheder. Angriberen konstaterer, at Absolute Secure Access er installeret uden for standardmappen og bruger CVE-2026-40952 til at eskalere til Administrator. Derfra installeres ransomware, som krypterer virksomhedens filer og kræver løsesum.
Ekstern IT-konsulent misbruger midlertidig adgang
En ekstern konsulent er blevet givet midlertidig lokal adgang til en Windows-server for at udføre vedligeholdelse. Konsulenten bemærker, at Absolute Secure Access er installeret i en ikke-standard mappe og udnytter CVE-2026-40952 til at opgradere sin adgang til Administrator. Herefter kopierer konsulenten følsomme kundedata, inden adgangen fjernes igen.
Ofte stillede spørgsmål
Skal jeg bekymre mig, hvis Absolute Secure Access er installeret i standardmappen?
Ifølge den kendte information er sårbarheden primært relevant, når softwaren er installeret et andet sted end standardmappen. Har du installeret den i standardmappen, er risikoen sandsynligvis lavere — men vi anbefaler stadig at opdatere til version 14.55 som en god sikkerhedsvane.
Kan en ekstern hacker udnytte denne sårbarhed uden adgang til min computer?
Nej, ikke direkte. Angriberen skal have lokal adgang til computeren eller serveren — enten fysisk eller via en eksisterende brugerkonto. Det betyder, at en ukendt person ude på internettet ikke kan udnytte fejlen uden at have fået fodfæste på dit system på anden vis.
Hvad er en 'privilege escalation' (rettighedseskalering)?
Det betyder, at en bruger med begrænsede rettigheder — fx en almindelig medarbejder — skaffer sig rettigheder, vedkommende ikke burde have, fx administratorrettigheder. Med administratorrettigheder kan man gøre næsten alt på en computer: slette filer, installere programmer, ændre indstillinger og skjule sine spor.
Hvordan opdaterer jeg Absolute Secure Access?
Kontakt din IT-ansvarlige eller den leverandør, der administrerer jeres Absolute-løsning. De kan hente og installere version 14.55. Alternativt kan du logge ind på Absolutes supportportal og downloade den nyeste version direkte. Husk at teste opdateringen i et ikke-kritisk miljø, inden den rulles bredt ud.
Er der tegn på, at sårbarheden allerede udnyttes aktivt?
Der er på nuværende tidspunkt ikke registreret aktiv udnyttelse af denne sårbarhed i naturen. Det betyder dog ikke, at det ikke kan ske — jo længere tid der går uden opdatering, jo større er risikoen for, at nogen finder og misbruger fejlen.
Ramte produkter
Absolute — Secure Access
< 14.55
Microsoft — Windows
–
CVSS-detaljer
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Original NVD-beskrivelse (engelsk)
CVE-2026-40952 is a privilege misconfiguration
in the Secure Access installer for the Windows client and server prior to
version 14.55. Attackers with local access to the client or server can use it
to elevate privileges to Administrator when Secure Access is installed in a
non-default location.
Referencer & kilder
Officielle advisories
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.