Lühidalt: Avalikult kättesaadav Certighosti häkkimisvahend võimaldab autentitud ründajatel Windowsi AD sertifitseerimisteenuste kaudu domeeni üle võtta.
Windowsi Active Directory sertifitseerimisteenuste (AD CS) haavatavuse Certighost jaoks on saadaval toimiv ärakasutamiskontseptsioon, mis võimaldab autentitud ründajatel Windowsi domeenid enda kontrolli alla võtta.
Avaldati kontseptsiooni tõendav (proof-of-concept) häkkimisvahend Windows Active Directory Certificate Services’i (AD CS) haavatavuse Certighost jaoks. Haavatavus võimaldab autentitud ründajal teatud tingimustel saavutada täieliku kontrolli Windowsi domeeni üle.
Turvajuhtidele (CISO) tähendab see vahetut riski infrastruktuurile: toimiva häkkimisvahendi kättesaadavus langetab oluliselt tehnilist läve edukaks rünnakuks. Kuigi ärakasutamine eeldab esmalt autentitud juurdepääsu – näiteks kompromiteeritud tavakasutaja või siseringi kaudu –, võib see viia täieliku domeeni ülevõtmiseni ning seeläbi juurdepääsuni tundlikele süsteemidele ja andmetele.
Turvajuhid peaksid viivitamatult kontrollima oma AD CS-infrastruktuuri turvavärskenduste osas, auditeerima sertifitseerimisteenuste konfiguratsioone ning kontrollima riskantseid delegeerimisi. Paralleelselt on soovitatav jälgida kahtlaseid sertifikaadipäringuid ja -väljastusi.
Allikas: www.bleepingcomputer.com · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil toimetatud kureerimine vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.