Skip to content

Microsoft avaldas paiga Active Directory haavatavusele Certighost

Lühidalt: Microsoft hoiatab Active Directory haavatavuse CVE-2026-54121 (Certighost) eest, millele on olemas avalikult kättesaadavad ärakasutamise koodid.

Microsoft avaldas 14. juulil 2026 turvapaiga Active Directory haavatavusele CVE-2026-54121 (Certighost). Kuna kontseptsiooni tõestav (proof-of-concept) kood on avalikult kättesaadav, hoiatab tootja aktiivsete rünnakute eest.

Haavatavus CVE-2026-54121, tuntud nimega Certighost, mõjutab Active Directoryt ja see kõrvaldati Microsofti 2026. aasta juuli turvavärskendustega. Paik avaldati 14. juulil 2026.

CISO-de jaoks on avalikult kättesaadava kontseptsiooni tõestava koodi olemasolu kriitiline märk suurenenud rünnakuriskist. Active Directory haavatavused võimaldavad ründajatel tüüpiliselt võrgus külgsuunas liikuda või autentimismehhanismidest mööda hiilida – see ohustab otseselt identiteedihalduse terviklust.

Microsoft on avaldanud juhised Certighosti ärakasutamise tuvastamiseks ja jälitamiseks (hunting). Esmatähtis on paiga paigaldamine ning soovitatud tuvastusmeetmete rakendamine, et tuvastada kompromiteeritud süsteemid ja külgsuunalised liikumised.


Allikas: borncity.com · Avaldatud 28. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: