Åbner i en ny fane
CVE-2026-56160
Kritisk

CVE-2026-56160: Kritisk fejl i Azure Red Hat OpenShift

Kritisk fejl i Azure Red Hat OpenShift giver angribere med adgang mulighed for at overtage hele systemet via netværket.

CVSS Score
9.1
Offentliggjort
24/07/2026
Patch-status
Opdatering på vej
Exploit
Ingen kendt udnyttelse
Tidsfrist
Patch hurtigst muligt — kritisk alvor

Hvad er det?

CVE-2026-56160 er en kritisk sikkerhedsfejl i Azure Red Hat OpenShift (ARO) — Microsofts og Red Hats fælles cloud-platform til at køre containerbaserede applikationer. Fejlen skyldes utilstrækkelig adgangskontrol (autorisering), hvilket betyder at systemet ikke korrekt tjekker, hvad en bruger har lov til at gøre. En angriber, der allerede har en begrænset adgang til systemet, kan udnytte fejlen til at opgradere sine egne rettigheder og få fuld kontrol over platformen. Det kræver ingen særlig teknisk viden eller hjælp fra andre brugere — angrebet sker automatisk over netværket.

Hvem rammer det?

Fejlen rammer virksomheder og organisationer, der bruger Azure Red Hat OpenShift (ARO) som en del af deres it-infrastruktur. Det gælder typisk virksomheder, der kører moderne cloudbaserede applikationer eller softwareudviklingsprojekter i Microsofts Azure-miljø. Har din virksomhed ikke hørt om ARO, er I sandsynligvis ikke berørte — men det er værd at spørge jeres it-leverandør eller cloud-ansvarlige.

Hvad kan ske?

Hvis en angriber udnytter fejlen, kan vedkommende eskalere sine rettigheder (dvs. give sig selv administratoradgang) og potentielt:

  • Læse og stjæle fortrolige data fra jeres cloud-miljø
  • Ændre eller slette kritiske systemkonfigurationer og applikationer
  • Lamme jeres tjenester ved at nedlukke eller sabotere platformen
  • Bevæge sig videre til andre systemer og ressourcer, der er koblet til ARO-miljøet

Angrebets rækkevidde er klassificeret som “Changed” (S:C), hvilket betyder at skaden kan sprede sig ud over selve ARO-platformen til omgivende systemer.

Hvor alvorligt er det?

Sårbarheden har fået en CVSS-score på 9.1 ud af 10, hvilket placerer den i kategorien Kritisk. Det er en meget høj score. Angrebet kan udføres over netværket uden fysisk adgang, kompleksiteten er lav, og det kræver ingen interaktion fra andre brugere. Det eneste, der begrænser risikoen lidt, er at angriberen skal have en eksisterende (om end begrænset) adgang til systemet i forvejen. Alle tre kerneaspekter af sikkerhed — fortrolighed, integritet og tilgængelighed — er vurderet til at være i høj risiko.

Hvad gør jeg nu?

Følg disse trin for at beskytte din virksomhed:

  1. Tjek om I bruger ARO: Spørg jeres it-ansvarlige eller cloud-leverandør, om I har Azure Red Hat OpenShift kørende i jeres miljø.
  2. Kontakt Microsoft/Red Hat: Hold øje med officielle sikkerhedsopdateringer fra Microsoft og Red Hat specifikt til ARO. Abonnér på deres sikkerhedsbulletiner.
  3. Anvend patch hurtigst muligt: Så snart en officiel opdatering er tilgængelig, bør den installeres uden unødigt ophold.
  4. Gennemgå adgangsrettigheder: Begræns antallet af brugere med adgang til ARO-miljøet til et absolut minimum, og sørg for at alle adgange er nødvendige og dokumenterede.
  5. Overvåg for mistænkelig aktivitet: Sæt øget fokus på logning og alarmer i jeres ARO-miljø, så unormal adfærd opdages hurtigt.
  6. Informér jeres it-partner: Hvis I bruger en ekstern it-leverandør, skal de informeres straks, så de kan handle på vegne af jer.
Tidsfrist

Patch hurtigst muligt — kritisk alvor

Sådan ser Auroa det

Vi anbefaler, at du straks får afklaret, om din virksomhed bruger Azure Red Hat OpenShift, og i bekræftende fald iværksætter skærpet overvågning samt begrænsning af adgangsrettigheder. CVE’ens kritiske score og brede skadesomfang gør det nødvendigt at prioritere en patch, så snart Microsoft og Red Hat udgiver en officiel rettelse. Vent ikke — kontakt jeres it-ansvarlige eller Auroa i dag, hvis I er i tvivl om jeres eksponering.

Tidslinje

24/07/2026
CVE offentliggjort
CVE-2026-56160 offentliggøres i NVD (National Vulnerability Database) med en kritisk CVSS-score på 9.1. Sårbarheden beskrives som en autorisationsfejl i Azure Red Hat OpenShift.
24/07/2026
Ingen kendte exploits endnu
På offentliggørelsestidspunktet er der ingen rapporterede tilfælde af aktiv udnyttelse. Det er dog vigtigt at handle hurtigt, da den lave angrebskompleksitet gør fejlen let at udnytte.
16/09/2026
Officiel patch fra Microsoft/Red Hat
Microsoft og Red Hat forventes at udgive en sikkerhedsopdatering til Azure Red Hat OpenShift. Tidspunktet er endnu ikke bekræftet — hold øje med officielle sikkerhedsbulletiner fra begge leverandører.

Konkrete eksempler

Kompromitteret udviklerkonto giver fuld systemadgang

En angriber skaffer sig adgang til en udviklerkonto med begrænset adgang til jeres ARO-miljø — f.eks. via phishing eller et svagt kodeord. Ved hjælp af CVE-2026-56160 eskalerer angriberen sine rettigheder til administrator og får fuld kontrol over platformen. Derfra kan vedkommende tilgå alle data, ændre konfigurationer og potentielt nedlukke kritiske applikationer.

Ondsindet leverandør misbruger sin adgang

En ekstern it-leverandør eller konsulent med begrænset serviceadgang til jeres ARO-installation udnytter fejlen til at give sig selv administratorrettigheder uden jeres viden. Vedkommende kan herefter eksfiltrere (kopiere og sende) fortrolige kundedata eller installere bagdøre i systemet, som giver vedvarende adgang på et senere tidspunkt.

Angriber spreder sig til andre systemer

Efter at have opnået fuld kontrol over ARO-platformen bruger angriberen den som springbræt (et såkaldt “pivot point”) til at angribe andre systemer koblet til jeres Azure-miljø — f.eks. databaser, interne netværk eller andre cloud-tjenester. Den brede skadesomfangsvurdering (Scope: Changed) i CVE’en afspejler netop denne risiko for kædereaktion.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
HIGH
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-285

Original NVD-beskrivelse (engelsk)

Improper authorization in Azure Red Hat OpenShift (ARO) allows an authorized attacker to elevate privileges over a network.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.1
Hurtige fakta
CVE-ID
CVE-2026-56160
Offentliggjort
24/07/2026
Sidst opdateret
24/07/2026
Exploit-status
Ingen kendt udnyttelse
Patch-status
Opdatering på vej
Tidsfrist
Patch hurtigst muligt — kritisk alvor

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.