ON
← Zurück zum Feed
Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht
Germany💻 Technologievor 9 Std.

Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Microsoft hat Administratoren vor dem Auftreten eines Proof-of-Concept-Exploit-Codes für eine kritische Schwachstelle in seinen Active Directory Certificate Services (AD CS), bekannt als "Certighost" (CVE-2026-54121), gewarnt. Diese Schwachstelle ermöglicht authentifizierten Benutzern, Maschinenkontoattribute zu manipulieren und Zertifikate zu erhalten, die die Authentifizierung als Domänencontroller ermöglichen, wodurch Angreifer möglicherweise nicht autorisierte AD-Operationen durchführen können. Die Schwachstelle wurde während des Sicherheitsupdates von Microsoft im Juli gepatcht, aber die Veröffentlichung des detaillierten Exploit-Codes erhöht das Risiko von Angriffen. Microsoft empfiehlt die sofortige Installation der Juli-Patches, insbesondere auf Servern, die Enterprise Certification Authorities hosten, um eine Ausbeutung zu verhindern. Zusätzlich werden Administratoren, die Updates nicht sofort anwenden können, empfohlen, das Audit-Logging zu aktivieren, um verdächtige zertifikatsbezogene Aktivitäten zu erkennen.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und deinen persönlichen Für-dich-Feed frei.

Unterstützer werden

Zu den Primärquellen (3)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMittevor 9 Std.
Microsoft: Proof-of-Concept-Exploit für „Certighost“-AD-Lücke aufgetaucht

Microsoft hat Administratoren vor dem Auftreten eines Proof-of-Concept-Exploit-Codes für eine kritische Schwachstelle in seinen Active Directory Certificate Services (AD CS), bekannt als "Certighost" (CVE-2026-54121), gewarnt. Diese Schwachstelle ermöglicht authentifizierten Benutzern, Maschinenkontoattribute zu manipulieren und Zertifikate zu erhalten, die die Authentifizierung als Domänencontroller ermöglichen, wodurch Angreifer möglicherweise nicht autorisierte AD-Operationen durchführen können. Die Schwachstelle wurde während des Sicherheitsupdates von Microsoft im Juli gepatcht, aber die Veröffentlichung des detaillierten Exploit-Codes erhöht das Risiko von Angriffen. Microsoft empfiehlt die sofortige Installation der Juli-Patches, insbesondere auf Servern, die Enterprise Certification Authorities hosten, um eine Ausbeutung zu verhindern. Zusätzlich werden Administratoren, die Updates nicht sofort anwenden können, empfohlen, das Audit-Logging zu aktivieren, um verdächtige zertifikatsbezogene Aktivitäten zu erkennen.

Tendenz-Einschätzung (Mitte): Der Artikel konzentriert sich auf eine technische Schwachstelle in der Microsoft-Software und bietet sachliche Informationen über den Exploit, Abhilfemaßnahmen und Empfehlungen von Microsoft.

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 5 €/Monat.

Unterstützer werden

Ähnliche Themen