<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-54121 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-54121/</link><description>Recent content in Cve-2026-54121 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 27 Jul 2026 19:46:05 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-54121/index.xml" rel="self" type="application/rss+xml"/><item><title>Exploit para vulnerabilidade Certighost pode comprometer domínios Windows</title><link>https://brdefense.center/news/exploit-para-vulnerabilidade-certighost-pode-compr/</link><pubDate>Mon, 27 Jul 2026 19:46:05 -0300</pubDate><guid>https://brdefense.center/news/exploit-para-vulnerabilidade-certighost-pode-compr/</guid><description>&lt;p>Uma nova vulnerabilidade, identificada como CVE-2026-54121, afeta os serviços de Certificação do Active Directory da Microsoft, permitindo que atacantes autenticados comprometam um domínio Windows. A falha foi corrigida pela Microsoft em julho de 2026, após ser reportada por pesquisadores de segurança. O ataque, denominado &amp;lsquo;Certighost&amp;rsquo;, permite que um usuário com privilégios baixos crie uma conta de máquina e obtenha um certificado que possibilita a autenticação como um controlador de domínio. Isso ocorre devido a uma falha no mecanismo de &amp;lsquo;chase&amp;rsquo; do Active Directory Certificate Services (AD CS), que não verifica adequadamente a legitimidade do controlador de domínio especificado. Os pesquisadores demonstraram que, ao manipular esse processo, um atacante pode obter credenciais Kerberos e realizar operações privilegiadas no Active Directory. A Microsoft implementou validações adicionais para mitigar a vulnerabilidade, mas recomenda que os administradores instalem as atualizações de segurança o mais rápido possível. Para aqueles que não puderem aplicar as atualizações, uma mitigação temporária foi sugerida, embora não tenha sido testada em ambientes de produção.&lt;/p></description></item></channel></rss>