Microsoft hat Administratoren vor dem Auftreten eines Proof-of-Concept-Exploit-Codes für eine kritische Schwachstelle in seinen Active Directory Certificate Services (AD CS), bekannt als "Certighost" (CVE-2026-54121), gewarnt. Diese Schwachstelle ermöglicht authentifizierten Benutzern, Maschinenkontoattribute zu manipulieren und Zertifikate zu erhalten, die die Authentifizierung als Domänencontroller ermöglichen, wodurch Angreifer möglicherweise nicht autorisierte AD-Operationen durchführen können. Die Schwachstelle wurde während des Sicherheitsupdates von Microsoft im Juli gepatcht, aber die Veröffentlichung des detaillierten Exploit-Codes erhöht das Risiko von Angriffen. Microsoft empfiehlt die sofortige Installation der Juli-Patches, insbesondere auf Servern, die Enterprise Certification Authorities hosten, um eine Ausbeutung zu verhindern. Zusätzlich werden Administratoren, die Updates nicht sofort anwenden können, empfohlen, das Audit-Logging zu aktivieren, um verdächtige zertifikatsbezogene Aktivitäten zu erkennen.
Tendenz-Einschätzung (Mitte): Der Artikel konzentriert sich auf eine technische Schwachstelle in der Microsoft-Software und bietet sachliche Informationen über den Exploit, Abhilfemaßnahmen und Empfehlungen von Microsoft.






