Skip to content

Aktiivse Kataloogi haavatavuse Certighost PoC avaldatud

Lühidalt: CVE-2026-54121 võimaldab tavalistel AD-kasutajatel õigusi laiendada ja on avalikult kättesaadava PoC tõttu kohe ärakasutatav.

Aktiivse Kataloogi (Active Directory) haavatavus CVE-2026-54121 (Certighost) parandati 14. juulil 2026, kuid alates 24. juulist on avalikult kättesaadav Proof of Concept — koos üksikasjaliku tehnilise kirjeldusega.

Aktiivse Kataloogi haavatavus CVE-2026-54121, tuntud nime Certighost all, võimaldab tavalistel AD-kasutajatel domeenis oma õigusi laiendada. Microsoft avaldas paranduse 14. juulil 2026.

Alates 24. juulist 2026 avaldas turvakogukond toimiva Proof of Concepti ning põhjaliku tehnilise dokumentatsiooni selle ärakasutamiseks. See lühendab oluliselt aega paranduse avaldamise ja praktilise ärakasutatavuse vahel.

CISO-de jaoks tähendab see rünnakupoole suurenenud tegutsemisvõimet: nõrkade õigustega tavakasutajatest võib saada potentsiaalne sisenemispunkt liikumiseks infrastruktuuris. AD jaoks kriitiliste süsteemide prioriteetsed inventuuri- ja parandushaldusprotsessid peaksid olema juba lõpetatud; kui mitte, on paranduse rakendamise seisu kohene kontrollimine vajalik. Riski vähendamiseks aitavad sertifikaatide väärkasutuse jälgimine ja mitmekihilised (defense-in-depth) kontrollid õiguste laiendamise piiramisel.


Allikas: borncity.com · Avaldatud 27. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud sisu vastavalt tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: