CVE-2026-62825: Kritisk fejl i Azure Key Vault
Kritisk fejl i Azure Key Vault lader angribere overtage systemer uden login – opdater straks.
Hvad er det?
Azure Key Vault er Microsofts skybaserede tjeneste til at opbevare adgangskoder, krypteringsnøgler og certifikater sikkert. En nyopdaget sårbarhed (CVE-2026-62825) betyder, at tjenestens autentificering (processen der bekræfter, hvem du er) er fejlagtig implementeret. En angriber uden nogen form for brugernavn eller adgangskode kan udnytte fejlen over internettet og opnå forhøjede rettigheder (dvs. administratoradgang) i systemet. Fejlen kræver ingen brugerinteraktion og er nem at udnytte, hvilket gør den ekstraordinært farlig.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og organisationer, der bruger Azure Key Vault som en del af deres Microsoft Azure-opsætning. Det gælder typisk:
- Virksomheder der bruger Microsoft Azure til at hoste hjemmesider, systemer eller applikationer
- Virksomheder der opbevarer API-nøgler (adgangskoder til softwaretjenester), certifikater eller krypteringsnøgler i Azure Key Vault
- IT-afdelinger og udviklere der har integreret Azure Key Vault i deres arbejdsgange
Har din virksomhed et Azure-abonnement og bruger Key Vault, bør du behandle dette som kritisk og handle nu.
Hvad kan ske?
Hvis en angriber udnytter denne sårbarhed, kan konsekvenserne være alvorlige:
- Integritetstab: Angriberen kan ændre, slette eller erstatte dine lagrede hemmeligheder, nøgler og certifikater – uden du opdager det
- Fuld systemkompromittering: Med adgang til nøgler og certifikater kan angriberen potentielt låse sig ind i alle de systemer, som disse nøgler beskytter
- Nedbrud af tjenester: Angriberen kan deaktivere eller forstyrre adgangen til dine systemer ved at slette eller ændre kritiske nøgler
- Dominoeffekt: Alle applikationer og tjenester der stoler på nøglerne i din Key Vault, er i risiko for at blive kompromitteret
Bemærk: Selve indholdet af nøglerne eksponeres muligvis ikke direkte (fortrolighed er ikke markeret som påvirket), men angriberen kan manipulere og ødelægge dem.
Hvor alvorligt er det?
Denne sårbarhed har fået den højest mulige CVSS-score på 10.0 ud af 10 – Kritisk. Det skyldes en kombination af de værst tænkelige faktorer:
- Netværksbaseret angreb: Kan udføres over internettet fra hele verden
- Ingen kompleksitet: Angrebet kræver ingen særlige tekniske forudsætninger
- Ingen login nødvendigt: Angriberen behøver ikke brugernavn, adgangskode eller andre rettigheder
- Ingen brugerinteraktion: Ingen medarbejder behøver klikke på noget for at angrebet lykkes
- Vidtrækkende konsekvenser: Angrebet påvirker systemer ud over selve Key Vault-tjenesten
En score på 10 er yderst sjælden og signalerer, at du bør handle inden for timer – ikke dage.
Hvad gør jeg nu?
Følg disse trin i prioriteret rækkefølge:
- Tjek om du bruger Azure Key Vault: Spørg din IT-ansvarlige eller Azure-leverandør, om din virksomhed har Azure Key Vault i brug. Det kan ses i Azure-portalen under ‘Key Vaults’.
- Anvend Microsofts sikkerhedsopdatering: Microsoft har ansvaret for at rette fejlen i Azure-platformen. Følg Microsofts officielle sikkerhedsmeddelelse og bekræft, at rettelsen er slået til i din opsætning.
- Gennemgå adgangslogge: Bed din IT-ansvarlige om at gennemgå adgangslogge for Key Vault for usædvanlig aktivitet de seneste dage.
- Roter alle nøgler og hemmeligheder: Som en sikkerhedsforanstaltning bør du udskifte (rotere) alle nøgler, certifikater og adgangskoder gemt i Key Vault – også selvom du ikke finder tegn på misbrug.
- Begræns netværksadgang midlertidigt: Overvej at begrænse adgangen til Key Vault til kun kendte IP-adresser (netværksfiltrering) som en midlertidig foranstaltning, mens rettelsen verificeres.
- Kontakt din IT-leverandør: Er du i tvivl, så kontakt den virksomhed der administrerer din Azure-opsætning og bed dem bekræfte, at du er beskyttet.
Handl inden for 24 timer
Med en CVSS-score på 10.0 er dette den alvorligste kategori af sårbarheder, og vi anbefaler, at du behandler det som en akut hændelse. Kontakt din IT-leverandør eller interne IT-ansvarlige i dag og bed dem bekræfte, at Microsofts rettelse er aktivt anvendt på jeres Azure Key Vault. Roder derudover alle gemte nøgler og hemmeligheder som en ekstra sikkerhedsforanstaltning – det tager tid, men det er den eneste måde at være sikker på, at ingen nøgler er blevet kompromitteret i perioden før opdagelsen.
Tidslinje
Konkrete eksempler
Angriber overtager alle systemadgange via stjålne nøgler
En angriber scanner internettet for Azure Key Vault-instanser og udnytter autentificeringsfejlen til at opnå administratorrettigheder uden nogen form for login. Med disse rettigheder erstatter angriberen de gemte API-nøgler med egne versioner, hvilket giver vedkommende adgang til alle de systemer – f.eks. din webshop, ERP-system eller kundedatabase – der bruger disse nøgler til at kommunikere sikkert.
Ransomware-angreb via sletning af krypteringsnøgler
En angriber udnytter sårbarheden til at slette eller ændre krypteringsnøgler gemt i Key Vault. Da mange Azure-tjenester bruger disse nøgler til at kryptere data, mister virksomheden pludselig adgang til egne krypterede data. Angriberen kræver herefter løsepenge for at levere de nødvendige nøgler – et klassisk ransomware-scenarie, men udløst via en sikkerhedsfejl frem for en vedhæftet fil.
Usynlig manipulation af certifikater
En angriber udskifter et TLS-certifikat (det der sikrer den grønne hængelås og krypteret forbindelse på jeres hjemmeside) gemt i Key Vault med et certifikat, angriberen selv kontrollerer. Resultatet er, at trafik til og fra virksomhedens hjemmeside potentielt kan opsnappes eller manipuleres, uden at hverken virksomheden eller dens kunder opdager det.
Ofte stillede spørgsmål
Vi bruger Microsoft 365 – er vi også ramt?
Ikke nødvendigvis. Denne sårbarhed handler specifikt om Azure Key Vault, som er en separat tjeneste i Microsofts Azure-platform. Microsoft 365 (Word, Excel, Teams osv.) er ikke direkte berørt. Spørg din IT-ansvarlige, om I også bruger Azure Key Vault som en del af jeres opsætning.
Hvad er Azure Key Vault helt præcist?
Azure Key Vault er en sikker opbevaringstjeneste i Microsofts Azure-sky, der bruges til at gemme følsomme oplysninger som adgangskoder, API-nøgler (digitale adgangsnøgler til softwaretjenester), krypteringsnøgler og certifikater. Mange virksomheder bruger det som et centralt og sikkert sted at opbevare disse kritiske data, fremfor at gemme dem spredt rundt i koden eller i dokumenter.
Kan vi selv rette fejlen, eller skal Microsoft gøre det?
Selve grundfejlen i Azure Key Vault rettes af Microsoft, da det er en cloudtjeneste de driver. Du har dog stadig ansvar for at: bekræfte at rettelsen er aktiv i din opsætning, rotere dine nøgler og hemmeligheder samt overvåge for tegn på misbrug. Din IT-leverandør kan hjælpe dig med alle tre ting.
Hvordan ved jeg, om nogen allerede har udnyttet sårbarheden mod os?
Det kan du tjekke ved at gennemgå adgangslogge for din Azure Key Vault. I Azure-portalen kan du under ‘Diagnostics’ og ‘Monitor’ se en historik over, hvem og hvad der har tilgået din Key Vault. Se efter adgange fra ukendte IP-adresser eller usædvanlige tidspunkter. Har du ikke selv kompetencerne til det, bør du kontakte din IT-leverandør eller en cybersikkerhedsekspert.
Hvad betyder det, at 'fortrolighed ikke er påvirket'?
CVSS-analysen viser, at angrebet primært påvirker integritet (ændring af data) og tilgængelighed (nedbrud af tjenester) – ikke direkte fortrolighed (læsning af data). Det betyder, at angriberen formentlig ikke kan læse indholdet af dine nøgler direkte, men til gengæld kan slette, ændre eller ødelægge dem. Det er dog ikke en garanti, og konsekvenserne er stadig meget alvorlige.
Er vores data i fare, selvom vi ikke har mærket noget usædvanligt?
Ja, potentielt. Mange cyberangreb foregår uden synlige tegn, og angribere kan have adgang til systemer i dage eller uger, før det opdages. Netop derfor anbefaler vi, at du roterer alle nøgler og hemmeligheder som en forebyggende foranstaltning – selv hvis dine logge ser normale ud.
Ramte produkter
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Improper authentication in Azure Key Vault allows an unauthorized attacker to elevate privileges over a network.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.
