Åbner i en ny fane
CVE-2026-62834
Kritisk

CVE-2026-62834: Kritisk fejl i Azure Data Factory

Kritisk fejl i Azure Data Factory lader angribere overtage privilegier via netværket – opdater straks.

CVSS Score
9.3
Offentliggjort
20/08/2026
Patch-status
Opdatering findes
Exploit
Ingen kendt udnyttelse
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

Azure Data Factory er Microsofts skybaserede tjeneste til at flytte og behandle store mængder data automatisk. Den her sårbarhed betyder, at tjenesten ikke tjekker digitale signaturer (en slags elektronisk segl der bekræfter, at data eller kode er ægte og uændret) korrekt. Det giver en angriber mulighed for at narre systemet til at tro, at ondsindet kode eller indhold er legitim – og dermed få udvidede rettigheder i dit miljø. Fejlen kræver, at en bruger interagerer med noget (f.eks. åbner et link eller en fil), men kræver ingen forudgående adgang eller særlige rettigheder fra angriberens side.

Hvem rammer det?

Alle virksomheder og organisationer der bruger Azure Data Factory – Microsofts skyplatform til dataintegration og ETL-processer (automatisk flytning og transformation af data). Det gælder særligt SMV’er, der bruger Azure til at koble forretningssystemer sammen, f.eks. CRM, ERP eller datalager-løsninger. Hvis din virksomhed har sat Azure Data Factory op – selv om det styres af en ekstern IT-partner – er du potentielt i risikogruppen.

Hvad kan ske?

En angriber der udnytter fejlen kan eskalere sine rettigheder (dvs. give sig selv adgang til mere end vedkommende burde have) i dit Azure-miljø. Det kan føre til:

  • Uautoriseret adgang til fortrolige forretningsdata og kundeoplysninger
  • Manipulation med dine dataflows og integrationer, f.eks. ændring af data der sendes mellem systemer
  • Springbræt til bredere angreb mod andre dele af din Azure-infrastruktur
  • Potentielt brud på GDPR-krav, hvis persondata kompromitteres

Hvor alvorligt er det?

Sårbarheden er vurderet til 9,3 ud af 10 (Kritisk) af sikkerhedseksperter. Det er en af de højeste scorer en sårbarhed kan få. Angrebskompleksiteten er lav – det kræver ikke avancerede færdigheder at udnytte den. Angriberen behøver ingen forudgående adgang til dit system, og angrebet kan udføres over internettet. Den eneste bremse er, at en bruger skal foretage en handling, f.eks. klikke på et link. Det gør phishing (falske e-mails eller beskeder) til en oplagt angrebsvektor.

Hvad gør jeg nu?

Tag følgende skridt så hurtigt som muligt – helst inden for 24-48 timer:

  1. Kontakt din IT-partner eller Azure-administrator og gør dem opmærksomme på CVE-2026-62834 med det samme.
  2. Tjek om Microsoft har udsendt en patch (sikkerhedsopdatering) via Microsoft Security Response Center (MSRC) og anvend den straks.
  3. Gennemgå adgangsrettigheder i dit Azure Data Factory-miljø – fjern unødvendige privilegier og begræns adgang til kun dem der har behov.
  4. Advér dine medarbejdere om ikke at klikke på ukendte links eller åbne vedhæftninger fra ukendte afsendere, da angrebet kræver brugerinteraktion.
  5. Aktivér logning og overvågning i Azure, så du kan opdage mistænkelig aktivitet i dit Data Factory-miljø.
  6. Vurder om der allerede er sket noget – bed din IT-partner om at gennemgå logfiler for usædvanlig aktivitet de seneste uger.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Med en CVSS-score på 9,3 skal denne sårbarhed behandles som en akut prioritet. Vi anbefaler, at du kontakter din IT-leverandør i dag og sikrer, at Microsofts sikkerhedsopdatering er installeret hurtigst muligt. Sørg desuden for at informere dine medarbejdere om risikoen for phishing-angreb, da en brugerhandling er den udløsende faktor. Overvej at få foretaget en hurtig gennemgang af adgangsrettigheder i Azure, så en eventuel angriber ikke kan bevæge sig videre i systemet.

Tidslinje

20/08/2026
CVE-2026-62834 offentliggjort
Microsoft og NVD (den amerikanske nationale sårbarhedsdatabase) offentliggør sårbarheden med en kritisk CVSS-score på 9,3. Fejlen beskrives som mangelfuld verifikation af kryptografiske signaturer i Azure Data Factory.
20/08/2026
Microsoft udsender sikkerhedsopdatering
I forbindelse med offentliggørelsen frigiver Microsoft en patch via Microsoft Security Response Center (MSRC). Organisationer opfordres til at anvende opdateringen straks.
20/08/2026
Ingen kendte aktive angreb på offentliggørelsestidspunktet
På tidspunktet for offentliggørelsen er der ikke rapporteret om aktiv udnyttelse i naturen (in the wild). Trusselsniveauet kan ændre sig hurtigt, efterhånden som sårbarheden bliver bedre kendt i hackersamfundet.
23/08/2026
Tidsfrist for at anvende patch anbefalet
Sikkerhedseksperter anbefaler generelt, at kritiske sårbarheder med CVSS over 9,0 lappes inden for 24-72 timer efter offentliggørelse. For CVE-2026-62834 betyder det senest omkring denne dato.

Konkrete eksempler

Phishing-angreb mod medarbejder med Azure-adgang

En angriber sender en tilsyneladende legitim e-mail til en medarbejder i din virksomhed med et link til et ondsindet dokument eller en hjemmeside. Når medarbejderen klikker, udnytter angrebet fejlen i Azure Data Factory til at præsentere usigneret eller manipuleret kode, som systemet accepterer som ægte. Angriberen opnår dermed forhøjede rettigheder i jeres Azure-miljø og kan begynde at tilgå data eller ændre i konfigurationer.

Manipulation af automatiserede dataflows

En angriber der har fået forhøjede rettigheder via sårbarheden, kan ændre i de automatiserede dataflows i Azure Data Factory. Det kan f.eks. betyde, at kundedata omdirigeres til en ekstern server kontrolleret af angriberen, eller at finansielle tal manipuleres undervejs fra ét system til et andet – uden at I opdager det med det samme.

Springbræt til bredere Azure-angreb

Efter at have opnået eskalerede rettigheder i Azure Data Factory kan en angriber bruge adgangen som springbræt til andre dele af jeres Azure-infrastruktur, f.eks. lagersystemer (Azure Blob Storage), databaser eller andre integrerede tjenester. Det kan betyde, at et angreb der starter ét sted, hurtigt spreder sig til hele jeres cloudmiljø.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

CWE-svaghedstyper

CWE-347

Original NVD-beskrivelse (engelsk)

Improper verification of cryptographic signature in Azure Data Factory allows an unauthorized attacker to elevate privileges over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.3
Hurtige fakta
CVE-ID
CVE-2026-62834
Offentliggjort
20/08/2026
Sidst opdateret
20/08/2026
Exploit-status
Ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.