ON
← Volver al feed
Microsoft: se ha descubierto un exploit de prueba de concepto para la brecha de AD de ertiCertighost
Germany💻 Tecnologíahace 9 h

Microsoft: se ha descubierto un exploit de prueba de concepto para la brecha de AD de ertiCertighost

Microsoft ha advertido a los administradores sobre la aparición de un código de explotación de prueba de concepto para una vulnerabilidad crítica en sus Servicios de Certificados de Directorio Activo (AD CS), conocida como 'Certighost' (CVE-2026-54121). Esta vulnerabilidad permite a los usuarios autenticados manipular los atributos de la cuenta de la máquina y obtener certificados que permiten la autenticación como controlador de dominio, lo que potencialmente permite a los atacantes realizar operaciones de AD no autorizadas. La vulnerabilidad se parcheó durante la actualización de seguridad de julio de Microsoft, pero la publicación del código de explotación detallado aumenta el riesgo de ataques. Microsoft recomienda la instalación inmediata de los parches de julio, especialmente en servidores que alojan las Autoridades de Certificación Empresarial, para evitar la explotación. Además, se recomienda a los administradores que no pueden aplicar actualizaciones de inmediato que permitan el registro de auditoría para detectar actividades sospechosas relacionadas con los certificados.

Cómo lo cubrió cada lado

El mismo suceso, agrupado por la inclinación política de los medios que lo cubren.

Cómo lo cubrió cada lado

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Cobertura en el mundo

El mismo suceso según se informó en otros países.

Cobertura en el mundo

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Verificación de afirmaciones

Las principales afirmaciones fácticas y cuántas fuentes las respaldan o las rebaten.

Verificación de afirmaciones

Apoya noticias independientes y conscientes del sesgo y desbloquea el pulso social, el voto de la comunidad y tu feed Para ti personalizado.

Hazte suscriptor

Ir a las fuentes primarias (3)

Las fuentes oficiales en las que se basa la cobertura. Léelas directamente para evitar el encuadre.

1 informaciones

heise online logoheise onlineIndependienteCentrohace 9 h
Microsoft: se ha descubierto un exploit de prueba de concepto para la brecha de AD de ertiCertighost

Microsoft ha advertido a los administradores sobre la aparición de un código de explotación de prueba de concepto para una vulnerabilidad crítica en sus Servicios de Certificados de Directorio Activo (AD CS), conocida como 'Certighost' (CVE-2026-54121). Esta vulnerabilidad permite a los usuarios autenticados manipular los atributos de la cuenta de la máquina y obtener certificados que permiten la autenticación como controlador de dominio, lo que potencialmente permite a los atacantes realizar operaciones de AD no autorizadas. La vulnerabilidad se parcheó durante la actualización de seguridad de julio de Microsoft, pero la publicación del código de explotación detallado aumenta el riesgo de ataques. Microsoft recomienda la instalación inmediata de los parches de julio, especialmente en servidores que alojan las Autoridades de Certificación Empresarial, para evitar la explotación. Además, se recomienda a los administradores que no pueden aplicar actualizaciones de inmediato que permitan el registro de auditoría para detectar actividades sospechosas relacionadas con los certificados.

Lectura del sesgo (Centro): El artículo se centra en una vulnerabilidad técnica en el software de Microsoft y proporciona información objetiva sobre el exploit, las estrategias de mitigación y las recomendaciones de Microsoft.

Mantengamos las noticias honestas.

ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 5 €/mes.

Hazte suscriptor

Historias relacionadas