CVE-2026-58275: Kritisk Azure DNS-sårbarhed
Kritisk fejl i Microsofts Azure DNS giver hackere mulighed for at overtage kontrol uden login – opdater straks.
Hvad er det?
En alvorlig sikkerhedsfejl er fundet i Microsofts Azure DNS – den tjeneste, der oversætter domænenavne (fx ‘dinvirksomhed.dk’) til IP-adresser, så besøgende finder din hjemmeside. Fejlen betyder, at en angriber helt uden brugernavn eller adgangskode kan skaffe sig forhøjede rettigheder (adgang til at styre eller ændre ting, som normalt kræver administratoradgang) via internettet. Fejlen er kategoriseret som CWE-862, hvilket betyder ‘manglende adgangskontrol’ – systemet tjekker simpelthen ikke, om brugeren har lov til at udføre bestemte handlinger. CVSS-scoren er 10 ud af 10, hvilket er den højest mulige alvorlighed.
Hvem rammer det?
Sårbarheden rammer alle virksomheder og organisationer, der bruger Azure DNS som en del af deres Microsoft Azure-opsætning. Det gælder typisk:
- Virksomheder der hoster hjemmesider, e-mail eller applikationer via Microsoft Azure
- Virksomheder der bruger Azure til at administrere deres domænenavne
- Alle der anvender Azure-baserede cloud-løsninger, hvor DNS er en del af infrastrukturen
Hvis du er i tvivl, kan du spørge din IT-leverandør, om din virksomhed bruger Azure DNS.
Hvad kan ske?
Hvis en angriber udnytter fejlen, kan vedkommende:
- Omdirigere din trafik: Besøgende på din hjemmeside eller brugere af dine systemer kan sendes til falske sider uden at vide det (DNS-kapring)
- Afbryde dine tjenester: Angriberen kan gøre din hjemmeside, e-mail eller andre online tjenester utilgængelige (Availability = HIGH)
- Eskalere adgang: Angriberen kan give sig selv administratorrettigheder og dermed få kontrol over yderligere dele af din Azure-infrastruktur
- Manipulere data: Indholdet af DNS-poster kan ændres, hvilket kan kompromittere integriteten af dine systemer (Integrity = HIGH)
Angrebet kræver ingen forudgående adgang og kan udføres af hvem som helst på internettet.
Hvor alvorligt er det?
Denne sårbarhed er klassificeret som Kritisk med den maksimale CVSS-score på 10 ud af 10. Det skyldes en meget ugunstig kombination af faktorer:
- Netværksbaseret angreb: Kan udføres fra hele internettet
- Lav kompleksitet: Kræver ingen særlige tekniske færdigheder
- Ingen login nødvendigt: Angriberen behøver hverken brugernavn eller adgangskode
- Ingen brugerinteraktion: Offeret behøver ikke klikke på noget
- Udvidet scope: Angrebet kan påvirke systemer ud over det direkte ramte
Du bør behandle dette som en akut situation og handle inden for 24-48 timer.
Hvad gør jeg nu?
Følg disse trin hurtigst muligt – helst inden for 24 timer:
- Kontakt din IT-leverandør eller Azure-administrator nu og gør dem opmærksomme på CVE-2026-58275. Bed dem prioritere dette.
- Tjek om Microsoft har udsendt en patch eller midlertidig løsning via Microsoft Security Response Center (MSRC) på msrc.microsoft.com og installér den omgående.
- Gennemgå adgangsrettigheder i Azure: Sørg for, at kun de nødvendige brugere og tjenester har adgang til Azure DNS-indstillinger (princippet om mindste privilegium).
- Aktivér logning og overvågning på dine Azure DNS-konfigurationer, så du kan opdage uautoriserede ændringer.
- Tjek dine DNS-poster for uventede ændringer – kontrollér at alle poster peger de rigtige steder hen.
- Hold øje med Microsofts officielle kommunikation om yderligere anbefalinger og opdateringer til denne sårbarhed.
Handl inden for 24-48 timer
Vi anbefaler, at du kontakter din IT-ansvarlige eller leverandør i dag og beder dem verificere, om din virksomhed bruger Azure DNS, og om Microsofts seneste sikkerhedsopdateringer er installeret. Mens du venter på en officiel patch, bør du som minimum gennemgå og stramme adgangsrettigheder i Azure og aktivere overvågning af DNS-ændringer. En CVSS 10-sårbarhed uden krav om login er ekstremt sjælden og bør behandles med samme alvor som en brand i serverrummet.
Tidslinje
Konkrete eksempler
DNS-kapring af virksomhedens hjemmeside
En angriber udnytter fejlen til at give sig selv administratorrettigheder i Azure DNS uden at have et brugernavn eller adgangskode. Herefter ændrer angriberen DNS-posten for ‘dinvirksomhed.dk’, så den peger på en falsk hjemmeside, som angriberen kontrollerer. Kunder der besøger siden tror, de er på den rigtige hjemmeside, og afgiver loginoplysninger eller betalingskortdata direkte til angriberen.
Afbrydelse af e-mail og forretningskommunikation
En angriber ændrer virksomhedens MX-poster (de DNS-poster der bestemmer, hvor e-mail leveres) via den manglende adgangskontrol. Dette medfører, at al indgående e-mail til virksomheden enten forsvinder eller omdirigeres til en konto, angriberen kontrollerer. Virksomheden mister vigtige beskeder fra kunder og samarbejdspartnere, og angriberen kan opfange fortrolig kommunikation.
Springbræt til videre angreb i Azure-infrastrukturen
Ved at eskalere sine rettigheder via Azure DNS-fejlen opnår angriberen adgang til at administrere yderligere Azure-ressourcer. Derfra kan angriberen tilgå lagrede filer, databaser eller andre cloud-tjenester i virksomhedens Azure-miljø – og potentielt lamme hele den digitale infrastruktur eller installere ransomware (software der krypterer data og kræver løsepenge).
Ofte stillede spørgsmål
Hvad er Azure DNS, og bruger vi det?
Azure DNS er Microsofts tjeneste til at administrere domænenavne i skyen. Den bruges typisk, hvis din virksomhed har hjemmesider, applikationer eller e-mailsystemer, der kører på Microsoft Azure-platformen. Spørg din IT-leverandør eller log ind på Azure-portalen (portal.azure.com) og søg efter ‘DNS-zoner’ for at se, om I bruger tjenesten.
Kan vi blive angrebet, selvom vi ikke selv har opdaget noget mistænkeligt?
Ja. Denne type angreb kan ske helt stille og roligt uden, at du opdager det. Angriberen behøver ikke at bryde ind via en adgangskode eller sende en mistænkelig e-mail – vedkommende kan udnytte fejlen direkte via internettet. Derfor er proaktiv handling vigtigere end at vente på tegn på angreb.
Er vores data blevet stjålet, hvis vi er sårbare?
Ikke nødvendigvis. Denne sårbarhed giver primært angribere mulighed for at ændre og forstyrre tjenester (høj integritet og tilgængelighed), ikke direkte læse fortrolige data (fortrolighed er ikke kompromitteret ifølge CVE-data). Men hvis en angriber omdirigerer din trafik eller eskalerer sine rettigheder, kan det åbne for yderligere angreb. Vær på vagt.
Hvad koster det os, hvis vi ikke handler?
Risikoen er betydelig: din hjemmeside eller e-mail kan gå ned, kunder kan ledes til falske sider under dit navn, og angribere kan få fodfæste i resten af jeres Azure-infrastruktur. Det kan føre til driftsstop, omdømmeskade og i værste fald et langt større sikkerhedsbrud. Omkostningerne ved at handle nu er langt mindre end omkostningerne ved et brud.
Hvornår kommer en officiel patch fra Microsoft?
CVE-2026-58275 blev offentliggjort den 24. juli 2026. Microsoft arbejder typisk på at udsende patches til kritiske Azure-sårbarheder hurtigt, men da dette er en cloud-baseret tjeneste, kan Microsoft i mange tilfælde rette fejlen direkte på deres servere uden, at du behøver gøre noget. Hold øje med opdateringer på msrc.microsoft.com og følg Microsofts anbefalinger.
Skal vi selv gøre noget, eller klarer Microsoft det automatisk?
Fordi Azure DNS er en cloud-tjeneste (som Microsoft driver på egne servere), er det muligt, at Microsoft kan patche problemet uden, at du skal installere noget. Men du bør stadig gennemgå dine egne adgangsindstillinger og overvågning – det er dit ansvar at sikre, at kun rette personer har adgang til dine DNS-konfigurationer. Vent ikke passivt: tjek Microsofts vejledning aktivt.
Ramte produkter
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.
