Skip to content

Certighost: kriitiline haavatavus Microsoft Active Directory sertifikaatides

Lühidalt: Õiguste eskaleerimist võimaldav haavatavus AD Certificate Services teenuses ohustab Active Directory infrastruktuuri terviklikkust ja nõuab kiiret paikamist.

Microsoft parandas Active Directory sertifikaatides äärmiselt kriitilise haavatavuse, mis võimaldab ründajatel oma õigusi laiendada ja kogu AD-keskkonna üle kontrolli haarata.

Microsoft parandas Active Directory sertifikaatides haavatavuse, mis on liigitatud kriitiliseks. See haavatavus võimaldab piiratud õigustega ründajatel oma õigusi eskaleerida ja seeläbi kogu AD-keskkonna oma kontrolli alla saada.

CISO-de jaoks kujutab see haavatavus endast märkimisväärset riski IT-infrastruktuurile, kuna Active Directory on enamiku ettevõtete keskkondades kesksel kohal identiteedi- ja autentimissüsteemina. Selle turvamehhanismi kompromiteerimine annaks ründajatele juurdepääsu kriitilise tähtsusega ressurssidele, kasutajaandmetele ja süsteemikonfiguratsioonidele.

Parandus tuleb tootmiskeskkonda viivitamatult paigaldada, et vältida selle haavatavuse ärakasutamist ohutegurite poolt. Tavapäraseid paigaparanduste haldusprotsesse tuleks kiirendada, eelkõige süsteemides, kus töötab AD Certificate Services.


Allikas: www.darkreading.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: