Lühidalt: Levima on hakanud Certighosti-nimelise AD-turvaaugu tõenduskontsept, mistõttu peavad mõjutatud infrastruktuuride haldajad juuli paiga paigaldamisele kiiresti prioriteeti andma.
Microsoft on sulgenud Active Directory turvaaugu, mis võimaldas õiguste laiendamist. Vahepeal on levima hakanud toimiv tõenduskontsepti (PoC) rünne, mille eest ettevõte nüüd hoiatab.
Microsoft sulges juuli turvapaiga päeval Active Directory turvaaugu nimega Certighost. Turvaauk võimaldab ründajatel õigusi laiendada, liikudes madalamatelt õigustelt kõrgemate süsteemiõigusteni.
Ettevõte hoiatab nüüd tõenduskontsepti rünnaku olemasolust. Sellised toimivad PoC-d lühendavad tavaliselt märkimisväärselt aega, mis kulub pahatahtlikuks ärakasutamiseks. CISO-de jaoks on see signaal, et paikade juurutamise planeerimisel tuleb prioriteeti tõsta.
Ettevõtted, kes kasutavad Active Directoryt, peaksid juuli paiga viivitamatult paigaldama. Süsteemid, millel puudub oma paigahaldus, või õhklõhega (air-gapped) keskkonnad vajavad alternatiivseid leevendusmeetmeid, kui need on olemas.
Allikas: www.heise.de · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.