ON
← Torna al feed
Microsoft: è emerso un Proof-of-Concept che sfrutta la vulnerabilità AD di Certighost
Germany💻 Tecnologia9 h fa

Microsoft: è emerso un Proof-of-Concept che sfrutta la vulnerabilità AD di Certighost

Microsoft ha avvertito gli amministratori circa l'emergere di un codice di sfruttamento proof-of-concept per una vulnerabilità critica nei suoi Active Directory Certificate Services (AD CS), nota come 'Certighost' (CVE-2026-54121). Questa vulnerabilità consente agli utenti autenticati di manipolare gli attributi dell'account della macchina e ottenere certificati che consentono l'autenticazione come controller di dominio, consentendo potenzialmente agli aggressori di eseguire operazioni AD non autorizzate. La vulnerabilità è stata corretta durante l'aggiornamento di sicurezza di Microsoft di luglio, ma il rilascio del codice di sfruttamento dettagliato aumenta il rischio di attacchi. Microsoft raccomanda l'immediata installazione delle patch di luglio, in particolare sui server che ospitano le autorità di certificazione aziendali, per prevenire lo sfruttamento. Inoltre, agli amministratori che non possono applicare gli aggiornamenti è consigliato di abilitare immediatamente l'audit logging per rilevare attività sospette relative ai certificati.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e il tuo feed Per te personalizzato.

Diventa sostenitore

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentro9 h fa
Microsoft: è emerso un Proof-of-Concept che sfrutta la vulnerabilità AD di Certighost

Microsoft ha avvertito gli amministratori circa l'emergere di un codice di sfruttamento proof-of-concept per una vulnerabilità critica nei suoi Active Directory Certificate Services (AD CS), nota come 'Certighost' (CVE-2026-54121). Questa vulnerabilità consente agli utenti autenticati di manipolare gli attributi dell'account della macchina e ottenere certificati che consentono l'autenticazione come controller di dominio, consentendo potenzialmente agli aggressori di eseguire operazioni AD non autorizzate. La vulnerabilità è stata corretta durante l'aggiornamento di sicurezza di Microsoft di luglio, ma il rilascio del codice di sfruttamento dettagliato aumenta il rischio di attacchi. Microsoft raccomanda l'immediata installazione delle patch di luglio, in particolare sui server che ospitano le autorità di certificazione aziendali, per prevenire lo sfruttamento. Inoltre, agli amministratori che non possono applicare gli aggiornamenti è consigliato di abilitare immediatamente l'audit logging per rilevare attività sospette relative ai certificati.

Lettura del bias (Centro): L'articolo si concentra su una vulnerabilità tecnica nel software di Microsoft e fornisce informazioni di fatto sull'exploit, sulle strategie di mitigazione e sulle raccomandazioni di Microsoft.

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 5 €/mese.

Diventa sostenitore

Storie correlate