CVE-2026-58275
Kritisk

CVE-2026-58275: Kritisk Azure DNS-sårbarhed

Kritisk fejl i Microsofts Azure DNS giver hackere mulighed for at overtage kontrol uden login – opdater straks.

CVSS Score
10
Offentliggjort
24/07/2026
Patch-status
in_development
Exploit
theoretical
Tidsfrist
Handl inden for 24-48 timer

Hvad er det?

En alvorlig sikkerhedsfejl er fundet i Microsofts Azure DNS – den tjeneste, der oversætter domænenavne (fx ‘dinvirksomhed.dk’) til IP-adresser, så besøgende finder din hjemmeside. Fejlen betyder, at en angriber helt uden brugernavn eller adgangskode kan skaffe sig forhøjede rettigheder (adgang til at styre eller ændre ting, som normalt kræver administratoradgang) via internettet. Fejlen er kategoriseret som CWE-862, hvilket betyder ‘manglende adgangskontrol’ – systemet tjekker simpelthen ikke, om brugeren har lov til at udføre bestemte handlinger. CVSS-scoren er 10 ud af 10, hvilket er den højest mulige alvorlighed.

Hvem rammer det?

Sårbarheden rammer alle virksomheder og organisationer, der bruger Azure DNS som en del af deres Microsoft Azure-opsætning. Det gælder typisk:

  • Virksomheder der hoster hjemmesider, e-mail eller applikationer via Microsoft Azure
  • Virksomheder der bruger Azure til at administrere deres domænenavne
  • Alle der anvender Azure-baserede cloud-løsninger, hvor DNS er en del af infrastrukturen

Hvis du er i tvivl, kan du spørge din IT-leverandør, om din virksomhed bruger Azure DNS.

Hvad kan ske?

Hvis en angriber udnytter fejlen, kan vedkommende:

  • Omdirigere din trafik: Besøgende på din hjemmeside eller brugere af dine systemer kan sendes til falske sider uden at vide det (DNS-kapring)
  • Afbryde dine tjenester: Angriberen kan gøre din hjemmeside, e-mail eller andre online tjenester utilgængelige (Availability = HIGH)
  • Eskalere adgang: Angriberen kan give sig selv administratorrettigheder og dermed få kontrol over yderligere dele af din Azure-infrastruktur
  • Manipulere data: Indholdet af DNS-poster kan ændres, hvilket kan kompromittere integriteten af dine systemer (Integrity = HIGH)

Angrebet kræver ingen forudgående adgang og kan udføres af hvem som helst på internettet.

Hvor alvorligt er det?

Denne sårbarhed er klassificeret som Kritisk med den maksimale CVSS-score på 10 ud af 10. Det skyldes en meget ugunstig kombination af faktorer:

  • Netværksbaseret angreb: Kan udføres fra hele internettet
  • Lav kompleksitet: Kræver ingen særlige tekniske færdigheder
  • Ingen login nødvendigt: Angriberen behøver hverken brugernavn eller adgangskode
  • Ingen brugerinteraktion: Offeret behøver ikke klikke på noget
  • Udvidet scope: Angrebet kan påvirke systemer ud over det direkte ramte

Du bør behandle dette som en akut situation og handle inden for 24-48 timer.

Hvad gør jeg nu?

Følg disse trin hurtigst muligt – helst inden for 24 timer:

  1. Kontakt din IT-leverandør eller Azure-administrator nu og gør dem opmærksomme på CVE-2026-58275. Bed dem prioritere dette.
  2. Tjek om Microsoft har udsendt en patch eller midlertidig løsning via Microsoft Security Response Center (MSRC) på msrc.microsoft.com og installér den omgående.
  3. Gennemgå adgangsrettigheder i Azure: Sørg for, at kun de nødvendige brugere og tjenester har adgang til Azure DNS-indstillinger (princippet om mindste privilegium).
  4. Aktivér logning og overvågning på dine Azure DNS-konfigurationer, så du kan opdage uautoriserede ændringer.
  5. Tjek dine DNS-poster for uventede ændringer – kontrollér at alle poster peger de rigtige steder hen.
  6. Hold øje med Microsofts officielle kommunikation om yderligere anbefalinger og opdateringer til denne sårbarhed.
Tidsfrist

Handl inden for 24-48 timer

Sådan ser Auroa det

Vi anbefaler, at du kontakter din IT-ansvarlige eller leverandør i dag og beder dem verificere, om din virksomhed bruger Azure DNS, og om Microsofts seneste sikkerhedsopdateringer er installeret. Mens du venter på en officiel patch, bør du som minimum gennemgå og stramme adgangsrettigheder i Azure og aktivere overvågning af DNS-ændringer. En CVSS 10-sårbarhed uden krav om login er ekstremt sjælden og bør behandles med samme alvor som en brand i serverrummet.

Tidslinje

24/07/2026
CVE-2026-58275 offentliggjort
Microsoft og NVD offentliggør sårbarheden med en kritisk CVSS-score på 10. Fejlen beskrives som manglende adgangskontrol i Azure DNS, der muliggør rettighedseskalering uden login.
24/07/2026
Ingen kendte aktive angreb
På offentliggørelsestidspunktet er der ikke rapporteret om kendte aktive angreb eller offentliggjorte proof-of-concept-angrebskoder. Situationen kan ændre sig hurtigt.
25/07/2026
Forventet patch eller mitigering fra Microsoft
Microsoft arbejder typisk på at udsende afhjælpning til kritiske Azure-sårbarheder inden for dage. Følg Microsoft Security Response Center for opdateringer.

Konkrete eksempler

DNS-kapring af virksomhedens hjemmeside

En angriber udnytter fejlen til at give sig selv administratorrettigheder i Azure DNS uden at have et brugernavn eller adgangskode. Herefter ændrer angriberen DNS-posten for ‘dinvirksomhed.dk’, så den peger på en falsk hjemmeside, som angriberen kontrollerer. Kunder der besøger siden tror, de er på den rigtige hjemmeside, og afgiver loginoplysninger eller betalingskortdata direkte til angriberen.

Afbrydelse af e-mail og forretningskommunikation

En angriber ændrer virksomhedens MX-poster (de DNS-poster der bestemmer, hvor e-mail leveres) via den manglende adgangskontrol. Dette medfører, at al indgående e-mail til virksomheden enten forsvinder eller omdirigeres til en konto, angriberen kontrollerer. Virksomheden mister vigtige beskeder fra kunder og samarbejdspartnere, og angriberen kan opfange fortrolig kommunikation.

Springbræt til videre angreb i Azure-infrastrukturen

Ved at eskalere sine rettigheder via Azure DNS-fejlen opnår angriberen adgang til at administrere yderligere Azure-ressourcer. Derfra kan angriberen tilgå lagrede filer, databaser eller andre cloud-tjenester i virksomhedens Azure-miljø – og potentielt lamme hele den digitale infrastruktur eller installere ransomware (software der krypterer data og kræver løsepenge).

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
NONE
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H

CWE-svaghedstyper

CWE-862

Original NVD-beskrivelse (engelsk)

Missing authorization in Azure DNS allows an unauthorized attacker to elevate privileges over a network.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-58275
Offentliggjort
24/07/2026
Sidst opdateret
24/07/2026
Exploit-status
theoretical
Patch-status
in_development
Tidsfrist
Handl inden for 24-48 timer

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.