Pesquisadores H0j3n e Aniq Fakhrul divulgaram um exploit funcional que permite a um usuário de baixo privilégio do Active Directory obter um certificado para um Controlador de Domínio e se autenticar como essa máquina. Nomeada de Certighost, a falha foi classificada pela Microsoft como CVE-2026-54121 e recebeu um CVSS de 8.8, indicando uma autorização inadequada. A exploração requer acesso à rede e uma conta de domínio, mas não necessita de direitos administrativos ou interação do usuário. O exploit automatiza o processo, criando uma conta de computador ou reutilizando uma existente, e utiliza criptografia de chave pública para autenticar como o Controlador de Domínio alvo. A Microsoft lançou um patch em 14 de julho, mas a ausência de relatos de exploração ativa até 24 de julho não garante que não tenha ocorrido. Para organizações que não puderem aplicar o patch imediatamente, os pesquisadores sugerem desabilitar uma configuração de fallback, embora isso possa quebrar fluxos de inscrição legítimos. A vulnerabilidade afeta versões do Windows Server e do Windows 10, e a mitigação deve ser tratada com cautela, considerando a atualização de julho como a solução definitiva.
Fonte: https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
24/07/2026 • Risco: ALTO
VULNERABILIDADE
Exploração de vulnerabilidade no Active Directory pode comprometer segurança
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-54121 no Active Directory permite que usuários com privilégios baixos obtenham acesso a informações sensíveis, representando um risco significativo para a segurança das organizações. A Microsoft já disponibilizou um patch, mas a exploração pode ter ocorrido antes da correção, exigindo atenção imediata dos CISOs.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a vazamentos de dados e interrupções operacionais.
Operacional
Possibilidade de acesso não autorizado a segredos de conta através do DCSync.
Setores vulneráveis
['Setor financeiro', 'Setor de tecnologia', 'Setor de saúde']
📊 INDICADORES CHAVE
CVSS score de 8.8
Indicador
Permite a criação de até 10 contas de computador por usuário padrão
Contexto BR
A falha foi reportada em 14 de maio e confirmada em 22 de maio
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a atualização de julho foi aplicada em todos os servidores AD CS.
2
Desabilitar a configuração de chase se o patch não puder ser aplicado imediatamente.
3
Monitorar logs de autenticação e atividades de conta de computador para detectar possíveis explorações.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de exploração de vulnerabilidades que podem comprometer a integridade e a confidencialidade dos dados da empresa.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação ao tratamento de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).