O artigo de Len Noe, arquiteto de soluções da BeyondTrust, destaca a vulnerabilidade Certighost (CVE-2026-54121), que permite a um usuário de baixo privilégio no Active Directory (AD) manipular a Autoridade de Certificação (CA) para emitir um certificado de autenticação válido para um Controlador de Domínio. Essa falha ocorre devido ao comportamento de ‘chase’ da CA, que não verifica a legitimidade do endpoint antes de se conectar. Com um certificado falso, um atacante pode obter um Ticket Granting Ticket (TGT) como se fosse um Controlador de Domínio, permitindo o acesso a informações sensíveis, como hashes de contas. Embora a Microsoft tenha lançado um patch em 14 de julho de 2026, a vulnerabilidade expõe a fragilidade das configurações padrão do AD, onde usuários autenticados podem criar contas de máquina. O artigo enfatiza que a verdadeira questão não é apenas a falha no certificado, mas sim a falta de validação de confiança em sistemas críticos. A recomendação é aplicar o patch imediatamente e revisar as permissões de criação de contas de máquina para mitigar riscos futuros.
Fonte: https://www.bleepingcomputer.com/news/security/certighost-and-the-privilege-hiding-in-your-certificate-authority/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
17/08/2026 • Risco: ALTO
VULNERABILIDADE
Vulnerabilidade Certighost expõe riscos no Active Directory
RESUMO EXECUTIVO
A vulnerabilidade Certighost permite que usuários comuns obtenham privilégios elevados, comprometendo a segurança do Active Directory. Com um patch disponível, é crucial que as organizações revisem suas configurações e permissões para evitar exploração futura.
💼 IMPACTO DE NEGÓCIO
Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e vazamento de dados.
Operacional
Possibilidade de acesso não autorizado a Controladores de Domínio e informações sensíveis.
Setores vulneráveis
['Tecnologia da Informação', 'Financeiro', 'Saúde']
📊 INDICADORES CHAVE
Classificação CVSS de 8.8 para a vulnerabilidade.
Indicador
Permissão padrão de criação de contas de máquina para usuários autenticados.
Contexto BR
Nenhuma exploração confirmada em ambientes reais até a divulgação.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar a aplicação do patch de segurança da Microsoft em todas as CAs.
2
Reduzir a cota de criação de contas de máquina para zero.
3
Monitorar atividades anômalas de criação de contas de máquina e eventos de inscrição de certificados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a possibilidade de comprometimento de sistemas críticos e a exposição de dados sensíveis.
⚖️ COMPLIANCE
Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).