Auf den Punkt: Microsoft warnt vor der Active-Directory-Schwachstelle CVE-2026-54121 (Certighost), für die öffentliche Exploits existieren.
Microsoft hat am 14. Juli 2026 einen Sicherheitspatch für die Active-Directory-Schwachstelle CVE-2026-54121 (Certighost) bereitgestellt. Nachdem Proof-of-Concept-Code öffentlich verfügbar ist, warnt der Hersteller vor aktiven Angriffen.
Die Schwachstelle CVE-2026-54121, bekannt als Certighost, betrifft Active Directory und wurde mit den Juli-2026-Sicherheitsupdates von Microsoft adressiert. Der Patch wurde am 14. Juli 2026 veröffentlicht.
Für CISOs ist das Vorhandensein von öffentlich verfügbarem Proof-of-Concept-Code ein kritisches Zeichen für erhöhtes Angriffsrisiko. Active-Directory-Schwachstellen ermöglichen Angreifern typischerweise, sich im Netzwerk lateral zu bewegen oder Authentifizierungsmechanismen zu umgehen – eine direkte Bedrohung für die Integrität der Identitätsverwaltung.
Microsoft hat Richtlinien zur Erkennung und zum Hunting von Certighost-Exploitationen bereitgestellt. Priorität sollte auf dem Einspielen des Patches sowie der Implementierung der empfohlenen Erkennungsmaßnahmen liegen, um kompromittierte Systeme und laterale Bewegungen zu identifizieren.
Quelle: borncity.com · Erschienen 28. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.