Exploit para vulnerabilidade Certighost pode comprometer domínios Windows
Uma nova vulnerabilidade, identificada como CVE-2026-54121, afeta os serviços de Certificação do Active Directory da Microsoft, permitindo que atacantes autenticados comprometam um domínio Windows. A falha foi corrigida pela Microsoft em julho de 2026, após ser reportada por pesquisadores de segurança. O ataque, denominado ‘Certighost’, permite que um usuário com privilégios baixos crie uma conta de máquina e obtenha um certificado que possibilita a autenticação como um controlador de domínio. Isso ocorre devido a uma falha no mecanismo de ‘chase’ do Active Directory Certificate Services (AD CS), que não verifica adequadamente a legitimidade do controlador de domínio especificado. Os pesquisadores demonstraram que, ao manipular esse processo, um atacante pode obter credenciais Kerberos e realizar operações privilegiadas no Active Directory. A Microsoft implementou validações adicionais para mitigar a vulnerabilidade, mas recomenda que os administradores instalem as atualizações de segurança o mais rápido possível. Para aqueles que não puderem aplicar as atualizações, uma mitigação temporária foi sugerida, embora não tenha sido testada em ambientes de produção.
