Certighost: kako niskoprioritetni korisnik AD može da se predstavi kao Domain Controller

Kolege, želimo da skrenemo Vašu pažnju na vest iz oblasti sajber bezbednosti.
Istraživači su demonstrirali radni exploit Certighost za AD CS.
On omogućava običnom korisniku Active Directory da kroz lanac grešaka dobije sertifikat za Domain Controller i autentifikuje se kao mašina.
Nakon toga je moguć DCSync i izvlačenje tajni, uključujući krbtgt.
Microsoft je već objavio zakrpu 14. jula za CVE-2026-54121.
Ako ažuriranje odmah nije moguće, istraživači savetuju privremeno da se onemogući chase-fallback i obavezno testira u laboratoriji.
Zašto je to važno: ranjivost utiče na poverenje u domensku infrastrukturu i može dovesti do potpunog kompromitovanja AD.
Da li ste već proverili AD CS u Vašem okruženju?
#sajberbezbednost #ADCS #ActiveDirectory #Microsoft


Poslednji komentari
Još nema komentara.