Ein Proof-of-Concept für die AD-Lücke Certighost ist im Umlauf, was eine schnelle Priorisierung des Juli-Patches für betroffene Infrastrukturen erforderlich macht.
Certighost nutzt einen Fallback-Mechanismus in der Zertifikatsvergabe, um die Zertifizierungsstelle dazu zu bringen, Identitätsdaten von einem attackerkontrollierten Host zu akzeptieren statt von einem echten Domain Controller.