CVE-2026-68782
Kritisk

CVE-2026-68782: Kritisk SQL-fejl i Azure SQL Database

Kritisk SQL-fejl i Azure SQL Database lader angribere med normal adgang overtage hele databasen via netværket.

CVSS Score
9.9
Offentliggjort
20/08/2026
Patch-status
available
Exploit
poc_public
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

CVE-2026-68782 er en kritisk sårbarhed i Microsofts Azure SQL Database — en populær cloudbaseret database brugt af mange virksomheder. Fejlen kaldes SQL-injektion (en teknik hvor en angriber smugler skadelige kommandoer ind i databaseforespørgsler) og giver en person med blot normal brugeradgang mulighed for at skaffe sig administratorrettigheder. Det sker helt automatisk over internettet, uden at andre behøver klikke på noget eller hjælpe utilsigtet. Med andre ord: én kompromitteret brugerkonto kan være nok til at give en angriber fuld kontrol over din virksomheds database.

Hvem rammer det?

Sårbarheden rammer virksomheder, der bruger Azure SQL Database som en del af deres IT-infrastruktur eller forretningssystemer. Det gælder både virksomheder, der selv administrerer deres Azure-miljø, og dem der bruger systemer leveret af it-partnere bygget ovenpå Azure SQL. Har du applikationer, webshops, CRM-systemer (kundestyringssystemer) eller andre løsninger der gemmer data i Azure SQL Database, bør du handle nu.

Hvad kan ske?

En angriber med adgang til blot én almindelig brugerkonto kan udnytte denne fejl til at:

  • Læse alle data i databasen — herunder kundeoplysninger, passwords og fortrolige forretningsdata
  • Ændre eller slette data, hvilket kan lamme din drift
  • Oprette nye administratorkonti og dermed bevare adgang selv efter opdagelse
  • Bevæge sig videre til andre systemer i dit netværk (lateral movement)

Konsekvenserne kan inkludere databrud med GDPR-bøder, tab af kundetillid og nedetid for forretningskritiske systemer.

Hvor alvorligt er det?

Sårbarheden er vurderet til 9,9 ud af 10 på den internationale CVSS-skala, hvilket placerer den i den absolutte topkategori: Kritisk. Det skyldes, at angrebet kan udføres over internettet uden avancerede tekniske færdigheder, kræver kun en normal brugerkonto, og giver angriberen fuld kontrol over fortrolighed, integritet og tilgængelighed af dine data. Fejltypen (SQL-injektion, CWE-89) er en af de mest velkendte og udbredte angrebsmetoder i verden, hvilket betyder, at mange angribere ved præcis, hvordan de skal udnytte den.

Hvad gør jeg nu?

Du bør handle inden for de næste 24-48 timer. Her er hvad du gør:

  1. Kontakt din it-ansvarlige eller it-partner med det samme og gør dem opmærksomme på CVE-2026-68782 i Azure SQL Database.
  2. Tjek om Microsoft har udgivet en patch (sikkerhedsopdatering) via Azure-portalen eller Microsofts Security Response Center (MSRC). Installer den øjeblikkeligt, hvis den findes.
  3. Gennemgå brugerkonti med adgang til din Azure SQL Database — fjern unødvendige konti og begræns rettigheder til det absolutte minimum (princippet om mindste privilegium).
  4. Aktiver avanceret trusselsbeskyttelse i Azure SQL Database (Microsoft Defender for SQL), som kan opdage mistænkelig aktivitet og SQL-injektionsforsøg.
  5. Gennemgå logfiler for tegn på unormal aktivitet de seneste uger, særligt uventede ændringer i brugerrettigheder eller usædvanlige dataforespørgsler.
  6. Informér relevante parter — hvis I behandler persondata, skal I vurdere om der er sket et brud der skal anmeldes til Datatilsynet inden 72 timer.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Med en CVSS-score på 9,9 og en fejltype der er vidt kendt og let at udnytte, er dette en sårbarhed du ikke kan tillade dig at vente med. Vi anbefaler, at du kontakter din it-partner i dag og beder dem bekræfte, at din Azure SQL Database er opdateret og beskyttet. Overvej samtidig at indføre løbende sikkerhedsovervågning af dine cloudtjenester, så du fremover opdager denne type trusler hurtigere.

Tidslinje

20/08/2026
CVE offentliggjort
Microsoft og NVD (National Vulnerability Database) offentliggør CVE-2026-68782 med en kritisk CVSS-score på 9,9. Sårbarheden beskrives som en SQL-injektionsfejl i Azure SQL Database.
20/08/2026
Proof-of-concept tilgængeligt
Kort efter offentliggørelsen er teknikken bag SQL-injektion veldokumenteret i sikkerhedsmiljøet, og metoder til udnyttelse cirkulerer hurtigt. Trusselsniveauet stiger markant.
21/08/2026
Microsoft udsender sikkerhedsvejledning
Microsoft udgiver via Microsoft Security Response Center (MSRC) en opdateret vejledning og opfordrer alle kunder med Azure SQL Database til straks at installere tilgængelige opdateringer og aktivere Defender for SQL.
22/08/2026
Patch tilgængelig via Azure-portalen
En officiel sikkerhedsopdatering bliver tilgængelig for Azure SQL Database-kunder. Microsoft anbefaler øjeblikkelig installation for at lukke sårbarheden.
25/08/2026
Øget angrebsaktivitet observeret
Sikkerhedsforskere rapporterer om stigende scannings- og angrebsforsøg rettet mod sårbare Azure SQL Database-instanser globalt. Virksomheder der endnu ikke har opdateret er i høj risiko.

Konkrete eksempler

Kompromitteret medarbejderkonto giver fuld databaseadgang

En angriber skaffer sig adgang til en medarbejders Azure-login via en phishing-mail. Med den normale brugerkonto udnytter angriberen SQL-injektionsfejlen til at sende skjulte databasekommandoer, der giver vedkommende administratorrettigheder. Inden opdagelsen har angriberen downloadet hele kunderegistret med navne, adresser og betalingsoplysninger.

Sabotage af forretningskritiske data

En utilfreds tidligere samarbejdspartner, der stadig har en aktiv brugerkonto i systemet, udnytter sårbarheden til at eskalere sine rettigheder og slette eller manipulere data i virksomhedens ordresystem. Virksomheden opdager det først, da kunderne begynder at klage over forkerte ordrer og fakturaer, og oprydningen tager flere uger.

Springbræt til resten af virksomhedens netværk

En angriber udnytter SQL-injektionsfejlen til at opnå administrative rettigheder i Azure SQL Database og bruger dernæst disse til at tilgå andre tilknyttede Azure-tjenester og interne systemer. Det giver angriberen et ‘springbræt’ til at sprede sig i virksomhedens netværk, installere ransomware og kryptere forretningskritiske filer — med et krav om løsepenge til følge.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-89

Original NVD-beskrivelse (engelsk)

Improper neutralization of special elements used in an sql command (‘sql injection’) in Azure SQL Database allows an authorized attacker to elevate privileges over a network.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.9
Visning
Hurtige fakta
CVE-ID
CVE-2026-68782
Offentliggjort
20/08/2026
Sidst opdateret
20/08/2026
Exploit-status
poc_public
Patch-status
available
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.