
Se ha publicado un exploit de prueba para una vulnerabilidad crítica de control de dominio AD (CVE-2026-54121)
POR
Zeljka Zorz
FUENTE
Help Net Security
DATE
READ
1 min de lectura
El rol de Servicios de certificados de Active Directory (AD CS) de Windows Server de Microsoft sufrió una vulnerabilidad crítica de elevación de privilegios, CVE-2026-54121, apodada “Certighost”. Los …
Investigadores de seguridad que descubrieron y reportaron CVE-2026-54121 (también conocido como “Certighost”), una vulnerabilidad crítica de elevación de privilegios en Active Directory Certificate Services (AD CS), han publicado un exploit de prueba de concepto (PoC) y detalles técnicos relacionados con la falla. La vulnerabilidad AD CS es un rol de Microsoft Windows Server que permite a una organización operar su propia Infraestructura de Claves Públicas (PKI). Actúa como una Autoridad de Certificación (CA), emitiendo y gestionando certificados digitales utilizados para la autenticación, la encriptación y la firma en … Más → La publicación PoC exploit released for critical AD CS domain-takeover flaw (CVE-2026-54121) appeared first on Help Net Security.