Certighost Exploit Allows Low-Privileged Active Directory Users to Impersonate a Domain Controller
26/07/2026-08:47 26/07/2026-08:50 מחשבים וטכנולוגיה CyberSec Guru דיווח
A newly disclosed vulnerability in Active Directory Certificate Services (AD CS) demonstrates how a standard domain user can escalate privileges to complete Active Directory compromise by abusing a flaw in Microsoft’s certificate enrollment process.
סיכום מאמר"חדשות אבטחת מידע: חולשה חדשה בשירותי התאמיות של Active Directory מאפשרת למשתמשים רגילים להשתלט על מערכת. חולשה חדשה, הידועה בשם Certighost Exploit, מאפשרת למשתמשים רגילים ב-Active Directory להשיג זכויות של מערכת הבישול, ובכך לגשת למידע רגיש. החולשה נמצאה בשירותי התאמיות של Active Directory, ומאפשרת למשתמשים להשתלט על המערכת. החולשה נמצאה בתהליך ההתאמיות של Microsoft, ומאפשרת למשתמשים להשיג זכויות של מערכת הבישול. הדבר יכול לגרום לפגיעות בביטחון המערכת, ולאפשר למתחזים לגשת למידע רגיש. כדי למנוע את הפגיעות, יש לבצע עדכונים במערכת, ולבדוק את זכויות המשתמשים. הדבר יכול לסייע למנוע את הפגיעות, ולשמור על ביטחון המערכת."תוכן זה נוצר על ידי בינה מלאכותית.