CVE-2026-69555
Kritisk

CVE-2026-69555: Kritisk sårbarhed i Azure Arc

Kritisk fejl i Azure Arc giver angribere mulighed for at overtage rettigheder via netværket uden login.

CVSS Score
10
Offentliggjort
20/08/2026
Patch-status
available
Exploit
poc_public
Tidsfrist
Handl inden for 24 timer

Hvad er det?

CVE-2026-69555 er en kritisk sikkerhedssårbarhed i Microsofts Azure Arc — en tjeneste der bruges til at styre servere, computere og cloud-ressourcer ét samlet sted. Fejlen skyldes forkert adgangskontrol (dvs. systemet tjekker ikke korrekt, hvem der har lov til hvad). En angriber kan udnytte dette til at skaffe sig langt flere rettigheder, end de burde have — helt uden at have et gyldigt login i forvejen. Angrebet kan udføres over internettet, kræver ingen særlig teknisk forberedelse og ingen handling fra dine medarbejdere.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer der bruger Microsoft Azure Arc til at administrere deres IT-infrastruktur — uanset om det er lokale servere, Kubernetes-klynger eller multi-cloud-opsætninger. Særligt udsatte er SMV’er der benytter Azure Arc som del af en hybrid cloud-løsning, og som ikke løbende opdaterer eller overvåger deres Azure-miljø.

Hvad kan ske?

Hvis en angriber udnytter sårbarheden, kan vedkommende:

  • Skaffe sig administrative rettigheder (fuld kontrol) over dine Azure Arc-styrede ressourcer
  • Tilgå og kopiere fortrolige data, systemer og konfigurationer
  • Ændre indstillinger, slette data eller plante skadelig software
  • Bevæge sig videre ind i din øvrige IT-infrastruktur

Bemærk: Tilgængelighed (dvs. nedetid på dine systemer) er ikke direkte påvirket ifølge den tekniske vurdering, men konsekvenserne for fortrolighed og dataintegritet er vurderet til maksimalt niveau.

Hvor alvorligt er det?

Sårbarheden er vurderet til CVSS-score 10 ud af 10 — Kritisk, hvilket er den højest mulige alvorlighed. Det betyder:

  • Angreb via netværket: Kan ramme dig uden fysisk adgang til dine systemer
  • Ingen login krævet: Angriberen behøver hverken kodeord eller brugernavn
  • Ingen brugerhandling krævet: Dine medarbejdere behøver ikke klikke på noget
  • Lav kompleksitet: Angrebet er nemt at udføre for en angriber med grundlæggende teknisk viden
  • Scope-ændring: Angrebet kan sprede sig ud over det direkte ramte system

Du bør handle straks.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt for at beskytte din virksomhed:

  1. Tjek om du bruger Azure Arc: Spørg din IT-ansvarlige eller log ind på Azure-portalen og søg efter ‘Azure Arc’. Hvis I bruger det, er I potentielt sårbare.
  2. Installer opdateringer straks: Microsoft udgiver patches til kritiske sårbarheder — sørg for at Azure Arc-komponenter er fuldt opdaterede via Azure-portalen eller Windows Update.
  3. Begræns netværksadgang midlertidigt: Overvej at begrænse, hvem der kan nå dine Azure Arc-endpoints fra internettet, mens opdateringen verificeres.
  4. Gennemgå adgangsrettigheder: Kontrollér hvilke brugere og systemer der har adgang til Azure Arc, og fjern unødvendige rettigheder.
  5. Overvåg for mistænkelig aktivitet: Tjek Azure-logfiler for usædvanlige loginmønstre eller rettigheds-eskalering siden 20. august 2026.
  6. Kontakt din IT-leverandør eller Auroa: Har du brug for hjælp til at vurdere din situation, så rækker vi gerne ud.
Tidsfrist

Handl inden for 24 timer

Sådan ser Auroa det

Auroa anbefaler, at du behandler denne sårbarhed som en akut hændelse og opdaterer Azure Arc-komponenter omgående. Kritisk score 10/10 kombineret med, at angrebet kan udføres uden login og uden brugermedvirken, gør det til en af de farligste typer sårbarheder. Har din virksomhed ikke en dedikeret IT-afdeling, bør du kontakte en ekstern partner med det samme for at få verificeret, om I er eksponerede og få lukket hullet.

Tidslinje

20/08/2026
CVE offentliggjort
Microsoft og NVD offentliggør CVE-2026-69555 med en CVSS-score på 10 — kritisk. Sårbarheden beskrives som forkert autorisationshåndtering i Azure Arc.
20/08/2026
Patch frigivet af Microsoft
Microsoft frigiver sikkerhedsopdateringer til Azure Arc som del af en koordineret offentliggørelse. Opdateringen er tilgængelig via Azure-portalen og standard opdateringskanaler.
21/08/2026
Proof-of-concept tilgængeligt
Sikkerhedsforskere deler tekniske detaljer og proof-of-concept kode offentligt, hvilket sænker tærsklen for at udnytte sårbarheden markant.
22/08/2026
Øget angrebsaktivitet forventet
Baseret på historiske mønstre ved kritiske Azure-sårbarheder forventes automatiserede scanninger og aktivt misbrug at stige i dagene efter offentliggørelse. Uoprettede systemer er i høj risiko.

Konkrete eksempler

Angriberen overtager admin-kontoen

En angriber scanner internettet for virksomheder der kører Azure Arc med eksponerede endepunkter. Ved at sende en særligt udformet netværksforespørgsel udnytter angriberen den fejlagtige adgangskontrol og eskalerer sine rettigheder til administrator-niveau. Herefter kan angriberen frit læse, kopiere eller ændre alle data og systemer der administreres via Arc — alt sammen uden nogensinde at have haft et gyldigt login.

Industrispionage via hybrid cloud

En konkurrent eller statssponsoreret aktør udnytter sårbarheden til at få adgang til en produktionsvirksomheds Azure Arc-miljø, der styrer både lokale servere og cloud-baserede systemer. Angriberen eksfiltrerer (kopierer ud) produktionstegninger, kundelister og kontrakter over en periode på flere dage — uden at virksomheden opdager det, fordi der ikke er sat alarmering op på usædvanlig adgangsmønster.

Springbræt til resten af netværket

En angriber bruger CVE-2026-69555 som det første skridt i et større angreb. Med de eskalerede rettigheder i Azure Arc får angriberen adgang til netværkskonfigurationer og legitimationsoplysninger (passwords og nøgler), som derefter bruges til at bevæge sig videre ind i virksomhedens øvrige systemer — herunder regnskabssystem, e-mail og backup-løsninger.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
NONE

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

CWE-svaghedstyper

CWE-863

Original NVD-beskrivelse (engelsk)

Incorrect authorization in Azure Arc allows an unauthorized attacker to elevate privileges over a network.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-69555
Offentliggjort
20/08/2026
Sidst opdateret
20/08/2026
Exploit-status
poc_public
Patch-status
available
Tidsfrist
Handl inden for 24 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.