Certighost: как низкопривилегированный пользователь AD может выдать себя за Domain Controller

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности.
Исследователи показали рабочий эксплойт Certighost для AD CS.
Он позволяет обычному пользователю Active Directory через цепочку ошибок получить сертификат Domain Controller и аутентифицироваться как машина.
Дальше возможен DCSync и извлечение секретов, включая krbtgt.
Microsoft уже выпустила патч 14 июля для CVE-2026-54121.
Если обновиться сразу нельзя, исследователи советуют временно отключить chase-фallback и обязательно протестировать это в лаборатории.
Почему это важно: уязвимость затрагивает доверие к доменной инфраструктуре и может привести к полному компрометированию AD.
А Вы уже проверили AD CS в своей среде?
#кибербезопасность #ADCS #ActiveDirectory #Microsoft


Последние комментарии
Комментариев пока нет.