Õiguste eskaleerimist võimaldav haavatavus AD Certificate Services teenuses ohustab Active Directory infrastruktuuri terviklikkust ja nõuab kiiret paikamist.
Levima on hakanud Certighosti-nimelise AD-turvaaugu tõenduskontsept, mistõttu peavad mõjutatud infrastruktuuride haldajad juuli paiga paigaldamisele kiiresti prioriteeti andma.
Certighost kasutab sertifikaadi väljastamise tagavaramehhanismi ära, et sundida sertifitseerimiskeskust aktsepteerima identiteediandmeid ründaja kontrollitud hostilt, mitte tegelikult domeenikontrollerilt.