Vulnerabilidade Certighost expõe riscos no Active Directory

O artigo de Len Noe, arquiteto de soluções da BeyondTrust, destaca a vulnerabilidade Certighost (CVE-2026-54121), que permite a um usuário de baixo privilégio no Active Directory (AD) manipular a Autoridade de Certificação (CA) para emitir um certificado de autenticação válido para um Controlador de Domínio. Essa falha ocorre devido ao comportamento de ‘chase’ da CA, que não verifica a legitimidade do endpoint antes de se conectar. Com um certificado falso, um atacante pode obter um Ticket Granting Ticket (TGT) como se fosse um Controlador de Domínio, permitindo o acesso a informações sensíveis, como hashes de contas. Embora a Microsoft tenha lançado um patch em 14 de julho de 2026, a vulnerabilidade expõe a fragilidade das configurações padrão do AD, onde usuários autenticados podem criar contas de máquina. O artigo enfatiza que a verdadeira questão não é apenas a falha no certificado, mas sim a falta de validação de confiança em sistemas críticos. A recomendação é aplicar o patch imediatamente e revisar as permissões de criação de contas de máquina para mitigar riscos futuros.

Fonte: https://www.bleepingcomputer.com/news/security/certighost-and-the-privilege-hiding-in-your-certificate-authority/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
17/08/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade Certighost expõe riscos no Active Directory

RESUMO EXECUTIVO
A vulnerabilidade Certighost permite que usuários comuns obtenham privilégios elevados, comprometendo a segurança do Active Directory. Com um patch disponível, é crucial que as organizações revisem suas configurações e permissões para evitar exploração futura.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a acessos não autorizados e vazamento de dados.
Operacional
Possibilidade de acesso não autorizado a Controladores de Domínio e informações sensíveis.
Setores vulneráveis
['Tecnologia da Informação', 'Financeiro', 'Saúde']

📊 INDICADORES CHAVE

Classificação CVSS de 8.8 para a vulnerabilidade. Indicador
Permissão padrão de criação de contas de máquina para usuários autenticados. Contexto BR
Nenhuma exploração confirmada em ambientes reais até a divulgação. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a aplicação do patch de segurança da Microsoft em todas as CAs.
2 Reduzir a cota de criação de contas de máquina para zero.
3 Monitorar atividades anômalas de criação de contas de máquina e eventos de inscrição de certificados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de comprometimento de sistemas críticos e a exposição de dados sensíveis.

⚖️ COMPLIANCE

Implicações para a LGPD, especialmente em relação à proteção de dados pessoais.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).