Zum Inhalt springen

PoC für Active-Directory-Schwachstelle Certighost veröffentlicht

Auf den Punkt: CVE-2026-54121 ermöglicht regulären AD-Nutzern Rechteerhöhung und ist durch öffentlich verfügbaren PoC unmittelbar ausnutzbar.

Die Active-Directory-Schwachstelle CVE-2026-54121 (Certighost) wurde am 14. Juli 2026 gepatcht, doch seit dem 24. Juli liegt ein öffentlicher Proof of Concept vor — mit detaillierter technischer Beschreibung.

Die Active-Directory-Schwachstelle CVE-2026-54121 unter dem Namen Certighost ermöglicht es Standard-AD-Benutzern, ihre Rechte innerhalb der Domäne zu erhöhen. Microsoft stellte einen Patch am 14. Juli 2026 bereit.

Seit dem 24. Juli 2026 veröffentlichte die Sicherheitscommunity einen funktionierenden Proof of Concept sowie ausführliche technische Dokumentation zur Ausnutzung. Dies verkürzt die Zeitspanne zwischen Patch und praktischer Exploitierbarkeit erheblich.

Für CISOs bedeutet das erhöhte Handlungsfähigkeit der Angriffsseite: Reguläre Nutzer mit schwachen Privilegien werden zur potenziellen Einstiegsstelle für Seitenbewegungen in der Infrastruktur. Priorisierte Inventory- und Patch-Management-Prozesse für AD-kritische Systeme sollten bereits abgeschlossen sein; falls nicht, ist sofortige Validierung des Patch-Status erforderlich. Zur Risikoreduzierung helfen Monitoring von Zertifikat-Missbrauch und Defense-in-Depth-Kontrollen bei der Begrenzung von Rechteerhöhung.


Quelle: borncity.com · Erschienen 27. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: