ON
← Retour au fil
Microsoft: une preuve de concept d'exploitation de la faille de ertiCertighost est apparue
Germany💻 Technologieil y a 9 h

Microsoft: une preuve de concept d'exploitation de la faille de ertiCertighost est apparue

Microsoft a averti les administrateurs de l'émergence d'un code d'exploitation de preuve de concept pour une vulnérabilité critique dans ses services de certificats Active Directory (AD CS), connue sous le nom de "Certighost" (CVE-2026-54121). Cette vulnérabilité permet aux utilisateurs authentifiés de manipuler les attributs du compte de la machine et d'obtenir des certificats qui permettent l'authentification en tant que contrôleur de domaine, permettant potentiellement aux attaquants d'effectuer des opérations AD non autorisées. La vulnérabilité a été corrigée lors de la mise à jour de sécurité de juillet de Microsoft, mais la publication du code d'exploitation détaillé augmente le risque d'attaques. Microsoft recommande l'installation immédiate des correctifs de juillet, en particulier sur les serveurs hébergeant les autorités de certification d'entreprise, pour prévenir l'exploitation. En outre, les administrateurs qui ne peuvent pas appliquer les mises à jour sont immédiatement invités à activer l'audit des journaux afin de détecter les activités suspectes liées aux certificats.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et votre fil Pour vous personnalisé.

Devenir soutien

Aller aux sources primaires (3)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreil y a 9 h
Microsoft: une preuve de concept d'exploitation de la faille de ertiCertighost est apparue

Microsoft a averti les administrateurs de l'émergence d'un code d'exploitation de preuve de concept pour une vulnérabilité critique dans ses services de certificats Active Directory (AD CS), connue sous le nom de "Certighost" (CVE-2026-54121). Cette vulnérabilité permet aux utilisateurs authentifiés de manipuler les attributs du compte de la machine et d'obtenir des certificats qui permettent l'authentification en tant que contrôleur de domaine, permettant potentiellement aux attaquants d'effectuer des opérations AD non autorisées. La vulnérabilité a été corrigée lors de la mise à jour de sécurité de juillet de Microsoft, mais la publication du code d'exploitation détaillé augmente le risque d'attaques. Microsoft recommande l'installation immédiate des correctifs de juillet, en particulier sur les serveurs hébergeant les autorités de certification d'entreprise, pour prévenir l'exploitation. En outre, les administrateurs qui ne peuvent pas appliquer les mises à jour sont immédiatement invités à activer l'audit des journaux afin de détecter les activités suspectes liées aux certificats.

Lecture du biais (Centre): L'article se concentre sur une vulnérabilité technique dans le logiciel de Microsoft et fournit des informations factuelles sur l'exploit, les stratégies d'atténuation et les recommandations de Microsoft.

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 5 €/mois.

Devenir soutien

Sujets liés