Exploit para vulnerabilidade Certighost pode comprometer domínios Windows

Uma nova vulnerabilidade, identificada como CVE-2026-54121, afeta os serviços de Certificação do Active Directory da Microsoft, permitindo que atacantes autenticados comprometam um domínio Windows. A falha foi corrigida pela Microsoft em julho de 2026, após ser reportada por pesquisadores de segurança. O ataque, denominado ‘Certighost’, permite que um usuário com privilégios baixos crie uma conta de máquina e obtenha um certificado que possibilita a autenticação como um controlador de domínio. Isso ocorre devido a uma falha no mecanismo de ‘chase’ do Active Directory Certificate Services (AD CS), que não verifica adequadamente a legitimidade do controlador de domínio especificado. Os pesquisadores demonstraram que, ao manipular esse processo, um atacante pode obter credenciais Kerberos e realizar operações privilegiadas no Active Directory. A Microsoft implementou validações adicionais para mitigar a vulnerabilidade, mas recomenda que os administradores instalem as atualizações de segurança o mais rápido possível. Para aqueles que não puderem aplicar as atualizações, uma mitigação temporária foi sugerida, embora não tenha sido testada em ambientes de produção.

Fonte: https://www.bleepingcomputer.com/news/security/new-certighost-poc-exploit-lets-attackers-hijack-windows-domains/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
27/07/2026 • Risco: ALTO
VULNERABILIDADE

Exploit para vulnerabilidade Certighost pode comprometer domínios Windows

RESUMO EXECUTIVO
A vulnerabilidade Certighost permite que atacantes autenticados comprometam domínios Windows, o que pode resultar em acessos não autorizados e vazamentos de informações sensíveis. A correção foi implementada pela Microsoft, mas a urgência em aplicar as atualizações é crítica para evitar possíveis danos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Comprometimento de dados sensíveis pode resultar em multas e danos à reputação.
Operacional
Possibilidade de comprometer um domínio Windows e realizar operações privilegiadas.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Setor de saúde']

📊 INDICADORES CHAVE

570 falhas corrigidas na atualização de julho de 2026. Indicador
CVE-2026-54121 é uma das vulnerabilidades críticas abordadas. Contexto BR
A vulnerabilidade permite que usuários com privilégios baixos comprometam o domínio. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se as atualizações de julho de 2026 foram aplicadas.
2 Desabilitar o fallback de chase conforme as instruções fornecidas pelos pesquisadores.
3 Monitorar logs de autenticação e atividades no Active Directory para detectar acessos não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de compromissos de domínio que podem levar a acessos não autorizados e vazamentos de dados.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).