Åbner i en ny fane
CVE-2026-40952
Alvorlig

CVE-2026-40952: Absolute Secure Access Windows-sårbarhed

Fejlkonfiguration i Absolute Secure Access giver lokale angribere administratorrettigheder på Windows-systemer.

CVSS Score
7.8
Offentliggjort
15/07/2026
Patch-status
Opdatering findes
Exploit
Teoretisk, ingen kendt udnyttelse
Tidsfrist
Opdatér snarest muligt

Hvad er det?

CVE-2026-40952 er en sikkerhedsfejl i installationsprogrammet til Absolute Secure Access på Windows. Fejlen opstår, når softwaren er installeret et andet sted end standardmappen. En angriber med almindelig brugeradgang på computeren kan udnytte fejlen til at skaffe sig administratorrettigheder (fuld kontrol over systemet). Fejlen skyldes en forkert konfiguration af rettigheder i installationspakken og er rettet i version 14.55.

Hvem rammer det?

Sårbarheden rammer virksomheder og organisationer, der bruger Absolute Secure Access på Windows-computere eller -servere, og som har installeret softwaren i en ikke-standard mappe — altså et andet sted end den foreslåede standardplacering. Har du medarbejdere med lokal adgang til disse maskiner (fysisk eller via fjernadgang), er risikoen reel.

Hvad kan ske?

En angriber, der allerede har en almindelig brugerkonto på den berørte computer, kan opgradere sine egne rettigheder til Administrator. Det betyder:

  • Fuld kontrol over computeren eller serveren
  • Mulighed for at installere skadelig software (fx ransomware)
  • Adgang til alle filer og data på systemet
  • Mulighed for at sprede sig videre til andre systemer på netværket

Hvor alvorligt er det?

Sårbarheden er vurderet til 7.8 ud af 10 (Alvorlig) på den internationale CVSS-skala. Angrebet kræver, at angriberen allerede har lokal adgang til systemet — fx som en intern medarbejder, en underleverandør eller via en anden sikkerhedshændelse. Når den adgang er etableret, er angrebet enkelt at udføre og kræver ingen særlige tekniske færdigheder.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Identificér berørte systemer: Tjek om din virksomhed bruger Absolute Secure Access på Windows, og om det er installeret et andet sted end standardmappen.
  2. Opdatér til version 14.55: Installer den nyeste version af Absolute Secure Access, som lukker sikkerhedshullet. Kontakt din IT-ansvarlige eller leverandør for hjælp.
  3. Begræns lokal adgang: Sørg for, at kun nødvendige medarbejdere har fysisk eller fjernadgang til kritiske servere og arbejdsstationer.
  4. Gennemgå brugerrettigheder: Kontrollér at medarbejdere kun har de rettigheder, de har brug for — ingen bør have administratorrettigheder uden en god grund.
  5. Overvåg for mistænkelig aktivitet: Hold øje med uventede ændringer i brugerrettigheder eller nye administratorkonti på jeres systemer.
Tidsfrist

Opdatér snarest muligt

Sådan ser Auroa det

Vi anbefaler, at du opdaterer Absolute Secure Access til version 14.55 hurtigst muligt — særligt hvis softwaren er installeret uden for standardmappen. Selvom angrebet kræver lokal adgang, er det en typisk situation ved insidertrusler eller i kølvandet på andre sikkerhedshændelser. En hurtig opdatering er den enkleste og mest effektive beskyttelse.

Tidslinje

15/07/2026
CVE offentliggjort
Sårbarheden CVE-2026-40952 blev officielt offentliggjort i National Vulnerability Database (NVD) med en CVSS-score på 7.8 (Alvorlig).
15/07/2026
Patch tilgængelig
Absolute udgav version 14.55 af Secure Access, som lukker sikkerhedshullet i installationsprogrammet for Windows-klienten og -serveren.
15/07/2026
Ingen aktiv udnyttelse registreret
På tidspunktet for offentliggørelsen er der ingen kendte rapporter om aktiv udnyttelse af sårbarheden i virkeligheden.

Konkrete eksempler

Misfornøjet medarbejder opgraderer sine egne rettigheder

En medarbejder med en standard Windows-brugerkonto opdager, at Absolute Secure Access er installeret i en tilpasset mappe på firmaets server. Ved hjælp af offentligt tilgængelig viden om sårbarheden udnytter medarbejderen fejlkonfigurationen til at skaffe sig administratorrettigheder. Herefter kan vedkommende tilgå fortrolige filer, slette logfiler og dække sine spor.

Angriber bruger kompromitteret konto som springbræt

En angriber har via en phishing-e-mail (en falsk e-mail designet til at narre modtageren) skaffet sig adgang til en medarbejders Windows-konto med begrænsede rettigheder. Angriberen konstaterer, at Absolute Secure Access er installeret uden for standardmappen og bruger CVE-2026-40952 til at eskalere til Administrator. Derfra installeres ransomware, som krypterer virksomhedens filer og kræver løsesum.

Ekstern IT-konsulent misbruger midlertidig adgang

En ekstern konsulent er blevet givet midlertidig lokal adgang til en Windows-server for at udføre vedligeholdelse. Konsulenten bemærker, at Absolute Secure Access er installeret i en ikke-standard mappe og udnytter CVE-2026-40952 til at opgradere sin adgang til Administrator. Herefter kopierer konsulenten følsomme kundedata, inden adgangen fjernes igen.

Ofte stillede spørgsmål

Ramte produkter

Absolute — Secure Access

< 14.55

Microsoft — Windows

CVSS-detaljer

Attack Vector
LOCAL
Attack Complexity
LOW
Privileges Required
LOW
User Interaction
NONE
Scope
UNCHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Original NVD-beskrivelse (engelsk)

CVE-2026-40952 is a privilege misconfiguration
in the Secure Access installer for the Windows client and server prior to
version 14.55. Attackers with local access to the client or server can use it
to elevate privileges to Administrator when Secure Access is installed in a
non-default location.

Referencer & kilder

Officielle advisories

Sværhedsgrad
Alvorlig
CVSS Base Score
7.8
Hurtige fakta
CVE-ID
CVE-2026-40952
Offentliggjort
15/07/2026
Sidst opdateret
16/07/2026
Exploit-status
Teoretisk, ingen kendt udnyttelse
Patch-status
Opdatering findes
Tidsfrist
Opdatér snarest muligt

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.