CVE-2026-44756
Kritisk

CVE-2026-44756: Kritisk EPP-sårbarhed – hvad du skal gøre

Kritisk sårbarhed i EPP-bibliotek giver hackere fuld kontrol via netværket uden login – opdater straks.

CVSS Score
10
Offentliggjort
08/09/2026
Patch-status
none
Exploit
theoretical
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

En alvorlig sikkerhedsfejl er fundet i et softwarebibliotek, der håndterer Extended Passport Protocol (EPP) – et kommunikationsprotokol brugt til dataudveksling i netværksbaserede systemer. Fejlen skyldes en klassisk programmeringsfejl kaldet buffer overflow (CWE-120), hvor et program skriver flere data, end der er plads til i hukommelsen. En angriber kan sende en bevidst forkert formateret netværkspakke, der udnytter denne fejl og får programmet til at opføre sig uforudsigeligt – i værste fald overtage det helt.

Hvem rammer det?

Sårbarheden rammer systemer og applikationer, der anvender det sårbare EPP-behandlingsbibliotek til netværkskommunikation. Fordi angrebet kan udføres over nettet uden krav om brugernavn, adgangskode eller særlig adgang, er alle organisationer, der kører berørte systemer eksponeret mod internettet, i risikozonen. Det gælder også virksomheder, der anvender software fra tredjepartsleverandører, som internt bruger dette bibliotek.

Hvad kan ske?

Udnytter en angriber sårbarheden med succes, kan konsekvenserne være meget alvorlige:

  • Fuld adgang til data – angriberen kan læse fortrolige oplysninger, fx kundedata, adgangskoder eller forretningshemmeligheder.
  • Ændring af data – indhold i systemer kan manipuleres eller slettes.
  • Systemnedbrud – tjenesten kan bringes til at holde op med at fungere (Denial of Service).
  • Overtagelse af systemet – i det alvorligste scenarie kan angriberen opnå fuld kontrol over den ramte server eller applikation.

Hvor alvorligt er det?

Denne sårbarhed er vurderet til 10 ud af 10 på CVSS-skalaen – den højest mulige score og klassificeret som Kritisk. Det skyldes en kombination af faktorer: angrebet kan udføres over internettet, kræver ingen særlig teknisk viden eller forudgående adgang, og de potentielle skader på fortrolighed, integritet og tilgængelighed er alle maksimale. Derudover kan et vellykket angreb påvirke systemer ud over det direkte ramte (scope=changed), hvilket yderligere forstærker alvoren.

Hvad gør jeg nu?

Du bør handle hurtigt. Her er de vigtigste skridt:

  1. Identificér sårbare systemer: Spørg din IT-leverandør eller interne IT-ansvarlige, om jeres software anvender EPP-behandlingsbiblioteket nævnt i CVE-2026-44756.
  2. Tjek for opdateringer: Undersøg om leverandøren af den berørte software har udgivet en sikkerhedsopdatering (patch) og installér den hurtigst muligt.
  3. Begræns netværksadgang: Hvis patch endnu ikke er tilgængeligt, kan du som midlertidig løsning blokere for ekstern adgang til de berørte systemer via firewall, så kun nødvendige brugere og systemer har adgang.
  4. Overvåg dine systemer: Hold øje med usædvanlig aktivitet i logs og alarmer – særligt fejlmeddelelser eller nedbrud i de berørte applikationer.
  5. Kontakt din IT-sikkerhedspartner: Har du ikke selv ressourcerne til at håndtere dette, så kontakt en IT-sikkerhedskonsulent med det samme.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Med en CVSS-score på 10 er dette en af de mest alvorlige typer sårbarheder, vi ser. Vi anbefaler, at du øjeblikkeligt afklarer med din IT-leverandør, om jeres systemer er berørt. Findes der endnu ikke en officiel patch, skal adgang til de sårbare tjenester begrænses via firewall som en midlertidig foranstaltning. Vent ikke på, at problemet løser sig selv – denne type fejl tiltrækker hurtigt angriberes opmærksomhed.

Tidslinje

08/09/2026
CVE offentliggjort
National Vulnerability Database (NVD) offentliggør CVE-2026-44756 med en kritisk CVSS-score på 10. Sårbarheden beskrives som udnyttelig over netværket uden krav om autentifikation.
08/09/2026
Ingen patch tilgængelig
På offentliggørelsestidspunktet er der ikke bekræftet en officiel sikkerhedsopdatering. Leverandøren forventes at arbejde på en løsning.
09/09/2026
Øget scanningsaktivitet forventet
Erfaringsmæssigt begynder automatiserede scannere og trusselsaktører at søge efter sårbare systemer inden for 24-48 timer efter offentliggørelsen af en kritisk CVE.
10/09/2026
Patch forventet fra leverandør
Dato for officiel patch er endnu ikke bekræftet. Følg løbende med i leverandørens sikkerhedsbulletiner og opdater, så snart en rettelse er tilgængelig.

Konkrete eksempler

Angreb via interneteksponeret tjeneste

En angriber identificerer via automatiseret scanning en virksomheds server, der kører software med det sårbare EPP-bibliotek og er tilgængeligt fra internettet. Angriberen sender en specialfremstillet netværkspakke med et fejlformateret EPP-header, der udløser buffer overflow-fejlen. Dette giver angriberen mulighed for at afvikle vilkårlig kode på serveren og potentielt overtage den fuldt ud.

Datatyveri fra intern applikation

En angriber, der allerede har fået fodfæste i virksomhedens netværk via fx phishing, udnytter sårbarheden i et internt system, der anvender EPP-biblioteket. Ved at sende en malformet anmodning tvinger angriberen applikationen til at afsløre indholdet af sin hukommelse, som kan indeholde følsomme oplysninger som adgangskoder, sessionstokens eller kundedata.

Nedbrud af kritisk forretningssystem

En angriber sender gentagne gange fejlformaterede EPP-pakker mod en virksomheds centrale applikation, som ikke er opdateret. Hvert angreb forårsager at programmet crasher (uforudsigelig adfærd og unormal programafslutning). Resultatet er gentagne nedbrud, der lammet virksomhedens drift og udgør et såkaldt Denial of Service-angreb (lammelsesangreb).

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-120

Original NVD-beskrivelse (engelsk)

A memory safety vulnerability exists in the Extended Passport Protocol (EPP) processing library. Under specific conditions, an unauthenticated attacker could exploit a crafted network request containing a malformed EPP header, potentially resulting in undefined behavior and abnormal program termination. Successful exploitation may have a high impact on the confidentiality, integrity, and availability of the application.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-44756
Offentliggjort
08/09/2026
Sidst opdateret
08/09/2026
Exploit-status
theoretical
Patch-status
none
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.