CVE-2026-65816
Kritisk

CVE-2026-65816: Kritisk sårbarhed i Azure Arc

Kritisk sårbarhed i Azure Arc giver angribere fuld kontrol over dit system uden login – opdater straks.

CVSS Score
10
Offentliggjort
20/08/2026
Patch-status
in_development
Exploit
theoretical
Tidsfrist
Handl inden for 24 timer

Hvad er det?

CVE-2026-65816 er en kritisk sårbarhed i Microsofts Azure Arc – et værktøj der bruges til at styre servere, computere og cloud-ressourcer fra ét centralt sted. Fejlen skyldes, at softwaren bruger et forkert eller manipuleret navn/reference (CWE-706), hvilket giver en angriber mulighed for at skaffe sig administrative rettigheder (adgang som systemadministrator) over netværket. Ingen login-oplysninger eller interaktion fra dig eller dine medarbejdere er nødvendig for at udnytte sårbarheden. Det gør den særligt farlig, fordi angriberen kan handle fuldstændig i det skjulte.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer der bruger Microsoft Azure Arc til at administrere deres IT-infrastruktur – typisk virksomheder der har servere eller computere tilsluttet Azure Arc-agenten, hvad enten de kører lokalt, i skyen eller i hybridmiljøer. Hvis din virksomhed bruger Azure Arc til central styring af IT, er I potentielt i farezonen.

Hvad kan ske?

En angriber der udnytter denne sårbarhed kan:

  • Overtage fuld kontrol over de systemer der er tilsluttet Azure Arc, uden at kende et enkelt password.
  • Stjæle følsomme data såsom kundeoplysninger, økonomidata eller forretningshemmeligheder.
  • Installere ransomware eller malware (skadelig software der låser dine filer og kræver løsepenge).
  • Lamme din virksomheds drift ved at slette eller kryptere kritiske systemer og filer.
  • Sprede angrebet videre til andre systemer i din infrastruktur, da sårbarheden påvirker hele det tilsluttede scope.

Hvor alvorligt er det?

Denne sårbarhed har den højest mulige CVSS-score: 10 ud af 10 (Kritisk). Det betyder:

  • Angrebet kan udføres over internettet uden fysisk adgang.
  • Det kræver ingen forudgående rettigheder eller login.
  • Det kræver ingen handling fra dine medarbejdere (fx at klikke på et link).
  • Konsekvenserne for fortrolighed, integritet og tilgængelighed er alle maksimale.
  • Angrebet kan sprede sig på tværs af systemer (scope er udvidet, ikke begrænset til ét system).

En score på 10 er ekstraordinær og bør behandles som en akut situation.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt – helst inden for 24 timer:

  1. Kontakt din IT-ansvarlige eller IT-leverandør med det samme og gør dem opmærksomme på CVE-2026-65816 i Azure Arc.
  2. Identificér om din virksomhed bruger Azure Arc – spørg din IT-leverandør, eller kig i Microsoft Azure-portalen under “Azure Arc”.
  3. Installer Microsofts sikkerhedsopdatering til Azure Arc så snart den er tilgængelig. Hold øje med Microsofts officielle Security Update Guide på microsoft.com.
  4. Begræns netværksadgang til Azure Arc-agenten midlertidigt, fx via firewall-regler, hvis opdateringen ikke kan installeres med det samme.
  5. Gennemgå logfiler for usædvanlig aktivitet på de systemer der er tilsluttet Azure Arc – din IT-ansvarlige kan hjælpe med dette.
  6. Rapportér mistænkelig aktivitet til din IT-sikkerhedsrådgiver eller direkte til Auroa for professionel assistance.
Tidsfrist

Handl inden for 24 timer

Sådan ser Auroa det

Med en CVSS-score på 10 og ingen krav om login eller brugerinteraktion er dette en af de mest alvorlige typer sårbarheder, vi ser. Vi anbefaler, at du kontakter din IT-leverandør i dag og beder dem bekræfte, om Azure Arc bruges i din infrastruktur, og om der er installeret en opdatering. Hvis opdateringen endnu ikke er tilgængelig, bør adgangen til Azure Arc begrænses via firewall som midlertidig forholdsregel. Hold dig løbende opdateret via Microsofts officielle kanaler og Auroas sikkerhedsopdateringer.

Tidslinje

20/08/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-65816 med en CVSS-score på 10 (Kritisk). Sårbarheden beskrives som en privilegieeskalering i Azure Arc over netværket uden krav om login.
20/08/2026
Ingen kendte exploits endnu
På tidspunktet for offentliggørelsen er der ikke registreret aktiv udnyttelse af sårbarheden, men den høje alvorlighed og lave kompleksitet gør det sandsynligt, at angribere hurtigt vil forsøge at udvikle metoder til udnyttelse.
26/08/2026
Microsoft sikkerhedsopdatering forventet
Microsoft arbejder på en officiel patch til Azure Arc. Opdateringen forventes udsendt via Microsoft Update og Microsofts Security Update Guide. Datoen er endnu ikke bekræftet.

Konkrete eksempler

Angriber overtager administrationssystem udefra

En angriber scanner internettet for virksomheder med eksponerede Azure Arc-agenter. Ved at sende en særligt udformet netværksforespørgsel udnytter angriberen den fejlagtige navneopløsning i Azure Arc og tildeler sig selv administratorrettigheder. Herefter installerer angriberen ransomware på alle tilsluttede servere og kræver løsepenge for at frigive virksomhedens data – alt dette uden nogensinde at kende et enkelt password.

Industrispionage via eskalerede rettigheder

En konkurrent eller statslig aktør udnytter sårbarheden til lydløst at skaffe sig adgang til en produktionsvirksomheds centrale styresystem via Azure Arc. Med de eskalerede rettigheder kan angriberen over tid kopiere fortrolige tegninger, produktionsdata og kundelister uden at virksomheden opdager det – da angrebet ikke kræver brugerinteraktion og efterlader minimale spor.

Kædeangrebet spreder sig til hele infrastrukturen

En SMV bruger Azure Arc til at styre både lokale servere og cloud-ressourcer. En angriber udnytter CVE-2026-65816 til at kompromittere Azure Arc-agenten på én server. Derfra bruger angriberen de nye administratorrettigheder som springbræt til at bevæge sig videre til andre systemer i virksomhedens netværk – herunder lønsystem, regnskabssystem og backup-løsning – og lamme hele virksomhedens drift.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-706

Original NVD-beskrivelse (engelsk)

Use of incorrectly-resolved name or reference in Azure Arc allows an unauthorized attacker to elevate privileges over a network.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-65816
Offentliggjort
20/08/2026
Sidst opdateret
20/08/2026
Exploit-status
theoretical
Patch-status
in_development
Tidsfrist
Handl inden for 24 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.