ON
← Nazaj na pregled
Microsoft: Izkoriščen dokaz o konceptu za ertiCertighost-AD luknjo
Germany💻 Tehnologijapred 9 urami

Microsoft: Izkoriščen dokaz o konceptu za ertiCertighost-AD luknjo

Microsoft je opozoril skrbnike na pojav dokaza o konceptu izkoriščanja kode za kritično ranljivost v svojih Active Directory Certificate Services (AD CS), znana kot "Certighost" (CVE-2026-54121). Ta ranljivost omogoča preverjenim uporabnikom, da manipulirajo z atributi računov stroja in pridobijo potrdila, ki omogočajo preverjanje pristnosti kot krmilnik domene, kar potencialno omogoča napadalcem, da izvajajo nepooblaščene operacije AD.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinapred 9 urami
Microsoft: Izkoriščen dokaz o konceptu za ertiCertighost-AD luknjo

Microsoft je opozoril skrbnike na pojav dokaza o konceptu izkoriščanja kode za kritično ranljivost v svojih Active Directory Certificate Services (AD CS), znana kot "Certighost" (CVE-2026-54121). Ta ranljivost omogoča preverjenim uporabnikom, da manipulirajo z atributi računov stroja in pridobijo potrdila, ki omogočajo preverjanje pristnosti kot krmilnik domene, kar potencialno omogoča napadalcem, da izvajajo nepooblaščene operacije AD.

Ocena pristranskosti (Sredina): Članek se osredotoča na tehnično ranljivost v programski opremi Microsofta in zagotavlja dejanske informacije o izkoriščanju, strategijah za zmanjšanje tveganja in priporočilih Microsofta. V vsebini ni političnega okvirja, pristranskosti ali ideološkega poudarka.

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.

Postani podpornik

Povezane zgodbe