Auf den Punkt: Ein öffentlich verfügbarer Exploit für Certighost ermöglicht Domänenhijacking über Windows-AD-Zertifikatsdienste durch authentifizierte Angreifer.
Für die Windows-Active-Directory-Zertifikatsdienste-Lücke Certighost ist ein funktionierendes Exploit-Konzept verfügbar, das authentifizierten Angreifern die Übernahme von Windows-Domänen ermöglicht.
Ein Proof-of-Concept-Exploit für die Schwachstelle Certighost in Windows Active Directory Certificate Services (AD CS) wurde veröffentlicht. Die Lücke ermöglicht es einem authentifizierten Angreifer, unter bestimmten Bedingungen die vollständige Kontrolle über eine Windows-Domäne zu übernehmen.
Für CISOs bedeutet dies ein unmittelbares Risiko in der Infrastruktur: Die Verfügbarkeit eines praktischen Exploits senkt die technische Hürde für einen erfolgreichen Angriff erheblich. Während die Ausnutzung zunächst authentifizierte Zugriff voraussetzt – beispielsweise durch einen kompromittierten Standard-Benutzer oder einen Insider – kann sie zu vollständiger Domänenkontrolle und damit zum Zugriff auf sensible Systeme und Daten führen.
CISOs sollten ihre AD-CS-Infrastruktur unverzüglich auf Sicherheitsupdates überprüfen, Certificat Services-Konfigurationen audieren und zu risiko-trächtigen Delegationen prüfen. Parallel ist die Überwachung verdächtiger Zertifikatsanfragen und -ausstellungen ratsam.
Quelle: www.bleepingcomputer.com · Erschienen 27. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.