Microsoft ha advertido a los administradores sobre la aparición de un código de explotación de prueba de concepto para una vulnerabilidad crítica en sus Servicios de Certificados de Directorio Activo (AD CS), conocida como 'Certighost' (CVE-2026-54121). Esta vulnerabilidad permite a los usuarios autenticados manipular los atributos de la cuenta de la máquina y obtener certificados que permiten la autenticación como controlador de dominio, lo que potencialmente permite a los atacantes realizar operaciones de AD no autorizadas. La vulnerabilidad se parcheó durante la actualización de seguridad de julio de Microsoft, pero la publicación del código de explotación detallado aumenta el riesgo de ataques. Microsoft recomienda la instalación inmediata de los parches de julio, especialmente en servidores que alojan las Autoridades de Certificación Empresarial, para evitar la explotación. Además, se recomienda a los administradores que no pueden aplicar actualizaciones de inmediato que permitan el registro de auditoría para detectar actividades sospechosas relacionadas con los certificados.
Lectura del sesgo (Centro): El artículo se centra en una vulnerabilidad técnica en el software de Microsoft y proporciona información objetiva sobre el exploit, las estrategias de mitigación y las recomendaciones de Microsoft.






