CVE-2026-65816: Kritisk sårbarhed i Azure Arc
Kritisk sårbarhed i Azure Arc giver angribere fuld kontrol over dit system uden login – opdater straks.
Hvad er det?
CVE-2026-65816 er en kritisk sårbarhed i Microsofts Azure Arc – et værktøj der bruges til at styre servere, computere og cloud-ressourcer fra ét centralt sted. Fejlen skyldes, at softwaren bruger et forkert eller manipuleret navn/reference (CWE-706), hvilket giver en angriber mulighed for at skaffe sig administrative rettigheder (adgang som systemadministrator) over netværket. Ingen login-oplysninger eller interaktion fra dig eller dine medarbejdere er nødvendig for at udnytte sårbarheden. Det gør den særligt farlig, fordi angriberen kan handle fuldstændig i det skjulte.
Hvem rammer det?
Sårbarheden rammer virksomheder og organisationer der bruger Microsoft Azure Arc til at administrere deres IT-infrastruktur – typisk virksomheder der har servere eller computere tilsluttet Azure Arc-agenten, hvad enten de kører lokalt, i skyen eller i hybridmiljøer. Hvis din virksomhed bruger Azure Arc til central styring af IT, er I potentielt i farezonen.
Hvad kan ske?
En angriber der udnytter denne sårbarhed kan:
- Overtage fuld kontrol over de systemer der er tilsluttet Azure Arc, uden at kende et enkelt password.
- Stjæle følsomme data såsom kundeoplysninger, økonomidata eller forretningshemmeligheder.
- Installere ransomware eller malware (skadelig software der låser dine filer og kræver løsepenge).
- Lamme din virksomheds drift ved at slette eller kryptere kritiske systemer og filer.
- Sprede angrebet videre til andre systemer i din infrastruktur, da sårbarheden påvirker hele det tilsluttede scope.
Hvor alvorligt er det?
Denne sårbarhed har den højest mulige CVSS-score: 10 ud af 10 (Kritisk). Det betyder:
- Angrebet kan udføres over internettet uden fysisk adgang.
- Det kræver ingen forudgående rettigheder eller login.
- Det kræver ingen handling fra dine medarbejdere (fx at klikke på et link).
- Konsekvenserne for fortrolighed, integritet og tilgængelighed er alle maksimale.
- Angrebet kan sprede sig på tværs af systemer (scope er udvidet, ikke begrænset til ét system).
En score på 10 er ekstraordinær og bør behandles som en akut situation.
Hvad gør jeg nu?
Følg disse trin hurtigst muligt – helst inden for 24 timer:
- Kontakt din IT-ansvarlige eller IT-leverandør med det samme og gør dem opmærksomme på CVE-2026-65816 i Azure Arc.
- Identificér om din virksomhed bruger Azure Arc – spørg din IT-leverandør, eller kig i Microsoft Azure-portalen under “Azure Arc”.
- Installer Microsofts sikkerhedsopdatering til Azure Arc så snart den er tilgængelig. Hold øje med Microsofts officielle Security Update Guide på microsoft.com.
- Begræns netværksadgang til Azure Arc-agenten midlertidigt, fx via firewall-regler, hvis opdateringen ikke kan installeres med det samme.
- Gennemgå logfiler for usædvanlig aktivitet på de systemer der er tilsluttet Azure Arc – din IT-ansvarlige kan hjælpe med dette.
- Rapportér mistænkelig aktivitet til din IT-sikkerhedsrådgiver eller direkte til Auroa for professionel assistance.
Handl inden for 24 timer
Med en CVSS-score på 10 og ingen krav om login eller brugerinteraktion er dette en af de mest alvorlige typer sårbarheder, vi ser. Vi anbefaler, at du kontakter din IT-leverandør i dag og beder dem bekræfte, om Azure Arc bruges i din infrastruktur, og om der er installeret en opdatering. Hvis opdateringen endnu ikke er tilgængelig, bør adgangen til Azure Arc begrænses via firewall som midlertidig forholdsregel. Hold dig løbende opdateret via Microsofts officielle kanaler og Auroas sikkerhedsopdateringer.
Tidslinje
Konkrete eksempler
Angriber overtager administrationssystem udefra
En angriber scanner internettet for virksomheder med eksponerede Azure Arc-agenter. Ved at sende en særligt udformet netværksforespørgsel udnytter angriberen den fejlagtige navneopløsning i Azure Arc og tildeler sig selv administratorrettigheder. Herefter installerer angriberen ransomware på alle tilsluttede servere og kræver løsepenge for at frigive virksomhedens data – alt dette uden nogensinde at kende et enkelt password.
Industrispionage via eskalerede rettigheder
En konkurrent eller statslig aktør udnytter sårbarheden til lydløst at skaffe sig adgang til en produktionsvirksomheds centrale styresystem via Azure Arc. Med de eskalerede rettigheder kan angriberen over tid kopiere fortrolige tegninger, produktionsdata og kundelister uden at virksomheden opdager det – da angrebet ikke kræver brugerinteraktion og efterlader minimale spor.
Kædeangrebet spreder sig til hele infrastrukturen
En SMV bruger Azure Arc til at styre både lokale servere og cloud-ressourcer. En angriber udnytter CVE-2026-65816 til at kompromittere Azure Arc-agenten på én server. Derfra bruger angriberen de nye administratorrettigheder som springbræt til at bevæge sig videre til andre systemer i virksomhedens netværk – herunder lønsystem, regnskabssystem og backup-løsning – og lamme hele virksomhedens drift.
Ofte stillede spørgsmål
Bruger vi overhovedet Azure Arc?
Azure Arc er et Microsoft-produkt til central styring af servere og computere, både lokalt og i skyen. Spørg din IT-ansvarlige eller IT-leverandør – de kan hurtigt slå det op i jeres Microsoft Azure-portal. Det er ikke et produkt de fleste slutbrugere ser direkte, men det kan stadig være installeret i baggrunden på jeres systemer.
Kan vi selv se om vi er blevet angrebet?
Det kan være svært at opdage angreb uden teknisk ekspertise. Tegn på et kompromitteret system kan inkludere usædvanlig langsom drift, ukendte brugere med administratorrettigheder eller uforklarlige ændringer i filer og konfigurationer. Bed din IT-ansvarlige gennemgå logfiler på systemer tilsluttet Azure Arc hurtigst muligt.
Er der en opdatering klar nu?
Per offentliggørelsesdato den 20. august 2026 arbejder Microsoft på en løsning. Tjek Microsofts officielle Security Update Guide (microsoft.com/security) løbende, og sørg for at din IT-leverandør holder sig opdateret. Vi opdaterer også denne side, så snart en officiel patch er tilgængelig.
Hvad kan vi gøre mens vi venter på en opdatering?
Som midlertidig forholdsregel kan din IT-ansvarlige begrænse netværksadgangen til Azure Arc-agenten via en firewall (en digital mur der kontrollerer netværkstrafik). Det reducerer risikoen, men eliminerer den ikke fuldstændigt. Det er ikke en permanent løsning – en officiel opdatering fra Microsoft er nødvendig.
Gælder det alle versioner af Azure Arc?
NVD-data specificerer ikke en afgrænset versionsliste for denne CVE. Det betyder, at du bør gå ud fra, at alle installationer af Azure Arc er potentielt påvirkede, indtil Microsoft udgiver specifik information om berørte versioner i deres Security Update Guide.
Skal vi anmelde dette til Datatilsynet?
Hvis I opdager, at sårbarheden er blevet udnyttet og persondata kan være kompromitteret, har I under GDPR pligt til at anmelde det til Datatilsynet inden for 72 timer. Kontakt Auroa eller en juridisk rådgiver for vejledning, hvis I er i tvivl om jeres forpligtelser.
Ramte produkter
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
Use of incorrectly-resolved name or reference in Azure Arc allows an unauthorized attacker to elevate privileges over a network.
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.
