Auf den Punkt: Ein Proof-of-Concept für die AD-Lücke Certighost ist im Umlauf, was eine schnelle Priorisierung des Juli-Patches für betroffene Infrastrukturen erforderlich macht.
Microsoft hat eine Active-Directory-Schwachstelle geschlossen, die Rechteausweitung ermöglicht. Mittlerweile zirkuliert ein funktionsfähiger PoC-Exploit, vor dem das Unternehmen warnt.
Microsoft hat die Active-Directory-Schwachstelle Certighost im Juli-Patchday geschlossen. Die Lücke ermöglicht es angreifern, Berechtigungen auszuweiten, um von niedrigeren Privilegien zu erhöhten Systemrechten zu gelangen.
Das Unternehmen warnt nun vor der Verfügbarkeit eines Proof-of-Concept-Exploits. Mit solchen funktionsfähigen PoCs sinkt typischerweise die Zeit bis zur Ausnutzung in böswilliger Absicht erheblich. Für CISOs ist dies ein Signal für erhöhte Priorität bei der Patch-Deployment-Planung.
Unternehmen, die Active Directory einsetzen, sollten den July-Patch zeitnah einspielen. Systeme ohne eigene Patch-Verwaltung oder in luftgestützten Umgebungen benötigen alternative Mitigationsmaßnahmen, sofern solche verfügbar sind.
Quelle: www.heise.de · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.