CVE-2026-68823: Kritisk fejl i Azure Confidential Ledger
Kritisk fejl i Azure Confidential Ledger giver angribere med adgang mulighed for at køre skadelig kode på tværs af netværket.
Hvad er det?
Azure Confidential Ledger er en Microsoft-skytjeneste, der bruges til at gemme og beskytte følsomme registreringer og logdata på en manipulationssikker måde. En fejl i tjenesten betyder, at en farlig funktion ved en fejl er blevet gjort tilgængelig for brugere, der allerede har adgang til systemet. Det giver en angriber mulighed for at køre vilkårlig kode (dvs. egne programmer eller kommandoer) via netværket — uden at det kræver nogen form for interaktion fra dig eller dine medarbejdere. Fejlen er klassificeret som CWE-749, som dækker situationer, hvor farlige funktioner fejlagtigt er eksponeret for uautoriseret brug.
Hvem rammer det?
Fejlen rammer virksomheder og organisationer, der bruger Azure Confidential Ledger som en del af deres Microsoft Azure-opsætning. Det er typisk virksomheder inden for finans, sundhed, revision eller andre brancher, der stiller høje krav til dokumentation og sporbarhed af data. Hvis din virksomhed ikke anvender denne specifikke Azure-tjeneste, er du ikke direkte berørt.
Hvad kan ske?
En angriber, der allerede har et privilegeret login (dvs. en konto med høje rettigheder) til din Azure-opsætning, kan udnytte fejlen til at:
- Køre egne programmer eller kommandoer på serveren bag Confidential Ledger
- Få adgang til, kopiere eller slette de følsomme data, der er gemt i tjenesten
- Ændre eller ødelægge registreringer, som din virksomhed er afhængig af for dokumentation og compliance
- Potentielt bevæge sig videre til andre systemer i din Azure-infrastruktur
Da fejlen giver fuld adgang til fortrolighed, integritet og tilgængelighed af data, er konsekvenserne potentielt meget alvorlige.
Hvor alvorligt er det?
Sårbarheden er vurderet til 9,1 ud af 10 (Kritisk) af det internationale CVSS-system. Det er en meget høj score. Det positive er, at en angriber kræver forhøjede rettigheder for at udnytte fejlen — det er altså ikke hvem som helst på internettet, der uden videre kan angribe. Det negative er, at angrebet er enkelt at udføre, kræver ingen hjælp fra dine brugere, og konsekvenserne er fulde: data kan stjæles, ændres og gøres utilgængeligt. Scoren afspejler også, at fejlen kan have effekt på tværs af sikkerhedsgrænser i Azure (kaldet ‘Scope: Changed’).
Hvad gør jeg nu?
Hvis din virksomhed bruger Azure Confidential Ledger, skal du handle nu. Følg disse trin:
- Undersøg om I er berørt: Log ind i Azure-portalen og kontrollér, om I har Azure Confidential Ledger aktiveret i jeres abonnement.
- Tjek for opdatering fra Microsoft: Gå til Microsofts officielle sikkerhedsside (Microsoft Security Response Center) og søg efter CVE-2026-68823 for at finde den seneste vejledning og eventuelle patches.
- Gennemgå adgangsrettigheder: Begræns antallet af brugere og tjenester med privilegeret adgang til Azure Confidential Ledger til et absolut minimum.
- Overvåg logfiler: Gennemgå Azure Activity Log og Diagnostic Logs for usædvanlig aktivitet, særligt forsøg på at kalde uventede funktioner eller API-endpoints.
- Kontakt jeres IT-leverandør eller -partner: Hvis I ikke selv har ressourcerne, bør I straks kontakte den, der administrerer jeres Azure-miljø, og bede om hjælp til at vurdere og afhjælpe risikoen.
Handl inden for 24-48 timer
Microsofts Azure-tjenester opdateres typisk centralt, men du bør ikke vente passivt. Vi anbefaler, at du straks gennemgår, hvem der har privilegeret adgang til jeres Azure Confidential Ledger, og reducerer denne adgang til det strengt nødvendige. Hold øje med opdateringer fra Microsoft, og sørg for at anvende dem, så snart de er tilgængelige. Har din virksomhed ikke intern IT-ekspertise, er det nu et godt tidspunkt at kontakte en sikkerhedspartner.
Tidslinje
Konkrete eksempler
Kompromitteret administratorkonto
En medarbejder i en revisions- eller finansvirksomhed har administratoradgang til Azure. Kontoen kompromitteres via phishing (falsk e-mail med login-link). Angriberen bruger den stjålne konto til at kalde den eksponerede farlige funktion i Azure Confidential Ledger og kører derefter skadelig kode, som kopierer alle gemte transaktionslogfiler ud af systemet. Virksomheden opdager det ikke, før en kunde gør opmærksom på mistænkelige posteringer.
Intern trussel fra privilegeret bruger
En IT-medarbejder, der er ved at forlade virksomheden, udnytter sine stadig aktive Azure-rettigheder til at tilgå den eksponerede funktion i Confidential Ledger. Via fejlen kører medarbejderen kode, der sletter eller manipulerer kritiske compliance-logfiler, inden adgangen lukkes. Virksomheden opdager manipulationen under en ekstern revision — med potentielle juridiske konsekvenser til følge.
Lateral bevægelse i Azure-miljøet
En angriber, der allerede har fået fodfæste i virksomhedens Azure-miljø via en anden kompromitteret tjeneste, opdager at Azure Confidential Ledger er aktiveret. Via CVE-2026-68823 eksekverer angriberen kode i Confidential Ledger-miljøet og bruger dette som springbræt til at bevæge sig videre til andre Azure-ressourcer, herunder databaser og lagertjenester med forretningskritiske data.
Ofte stillede spørgsmål
Vi bruger Azure, men er vi automatisk ramt?
Nej, ikke nødvendigvis. Fejlen findes specifikt i Azure Confidential Ledger, som er en særlig tjeneste til manipulationssikre registreringer. Bruger I ikke denne tjeneste, er I ikke direkte berørt. Tjek jeres Azure-abonnement for at se, om tjenesten er aktiveret.
Behøver angriberen at kende vores adgangskoder for at udnytte fejlen?
Ja, angriberen skal have en konto med høje rettigheder i jeres Azure-miljø. Det betyder, at truslen typisk kommer fra en kompromitteret administratorkonto, en utilfreds medarbejder med adgang, eller via et tidligere databrud. Det er derfor vigtigt at sikre, at kun de rette personer har privilegeret adgang.
Hvad er Azure Confidential Ledger, og bruger vi det?
Azure Confidential Ledger er en Microsoft-skytjeneste, der gemmer data i en manipulationssikker blok-struktur — typisk brugt til revision, compliance og sporing af transaktioner. Log ind på portal.azure.com, søg efter ‘Confidential Ledger’ i ressourceoversigten, og se om I har en aktiv instans. Er I i tvivl, kan jeres IT-leverandør hjælpe.
Har Microsoft udgivet en rettelse endnu?
På nuværende tidspunkt er der ikke bekræftet en officiel patch. Da Azure Confidential Ledger er en skytjeneste, kan Microsoft dog rulle rettelser ud centralt uden at I behøver at gøre noget manuelt. Følg med på Microsoft Security Response Center (MSRC) på msrc.microsoft.com for de seneste opdateringer om CVE-2026-68823.
Er vores data blevet stjålet allerede?
Der er ingen kendte aktive angreb på nuværende tidspunkt. Men for at være sikker bør I gennemgå jeres Azure Activity Logs for usædvanlig aktivitet de seneste uger. Se særligt efter uventede API-kald, nye brugere med høje rettigheder eller adgang fra ukendte IP-adresser. Jeres IT-partner kan hjælpe med denne gennemgang.
Hvad koster det os, hvis vi ikke handler?
Hvis en angriber udnytter fejlen, kan konsekvenserne inkludere tab eller lækage af fortrolige registreringer, brud på GDPR-regler med risiko for bøder, og tab af tillid hos kunder og samarbejdspartnere. For virksomheder, der bruger Confidential Ledger til compliance-formål, kan manipulerede logfiler desuden skabe alvorlige juridiske problemer.
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Exposed dangerous method or function in Azure Confidential Ledger allows an authorized attacker to execute code over a network.
Referencer & kilder
Eksterne kilder
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.