Zum Inhalt springen

Certighost: Proof-of-Concept für Active-Directory-Lücke veröffentlicht

Auf den Punkt: Ein Proof-of-Concept für die AD-Lücke Certighost ist im Umlauf, was eine schnelle Priorisierung des Juli-Patches für betroffene Infrastrukturen erforderlich macht.

Microsoft hat eine Active-Directory-Schwachstelle geschlossen, die Rechteausweitung ermöglicht. Mittlerweile zirkuliert ein funktionsfähiger PoC-Exploit, vor dem das Unternehmen warnt.

Microsoft hat die Active-Directory-Schwachstelle Certighost im Juli-Patchday geschlossen. Die Lücke ermöglicht es angreifern, Berechtigungen auszuweiten, um von niedrigeren Privilegien zu erhöhten Systemrechten zu gelangen.

Das Unternehmen warnt nun vor der Verfügbarkeit eines Proof-of-Concept-Exploits. Mit solchen funktionsfähigen PoCs sinkt typischerweise die Zeit bis zur Ausnutzung in böswilliger Absicht erheblich. Für CISOs ist dies ein Signal für erhöhte Priorität bei der Patch-Deployment-Planung.

Unternehmen, die Active Directory einsetzen, sollten den July-Patch zeitnah einspielen. Systeme ohne eigene Patch-Verwaltung oder in luftgestützten Umgebungen benötigen alternative Mitigationsmaßnahmen, sofern solche verfügbar sind.


Quelle: www.heise.de · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: