
A kritikus AD CS domain-felvételes hibára (CVE-2026-54121) vonatkozó "proof of concept" (PoC) kód került publikálásra.
SZERZŐ
Zeljka Zorz
FORRÁS
Help Net Security
DATE
READ
1 perc olvasás
A Microsoft Windows Server Active Directory Certificate Services (AD CS) funkcióban egy kritikus jogosultsági problémát találtak, amelyet CVE-2026-54121 néven, “Certighost” néven is ismernek. Azok a …
A biztonsági kutatók, akik felfedezték és jelentették a CVE-2026-54121-et (“Certighost” néven), egy kritikus jogosults emelkedési hibát az Active Directory Certificate Servicesben (AD CS) területén, egy bizonyíték alapú (PoC) kihasználást és a hiba kapcsolatos műszaki részleteket hoztak nyilván. A hiba az AD CS egy Microsoft Windows Server szere, amely lehetővé teszi egy szervezetre, hogy saját Publikus Kulcs Infrastrukturáját (PKI) üzemeltesse. Ez egy Certifikát Kormányzó (CA) szerepét tölt be, digitális tanúsítványok kiadásával és kezelésével, amelyeket az autentikációhoz, a titkosításhez és a aláíráshoz használják … További → A PoC kihasználás, amely a kritikus AD CS domain-felvéti hibára (CVE-2026-54121) vonatkozik, a Help Net Security oldalán jelent meg.