Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)

WindowsMicrosoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch für die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 veröffentlicht. Nachdem PoC-Code öffentlich verfügbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.

Certighost ermöglicht einem authentifizierten Angreifer auf ungepatchten Systemen eine Ausweitung von Berechtigungen über die Active Directory-Zertifikatsdienste (AD CS). Ich hatte gestern im Beitrag PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht über dieses Thema berichtet.

Zum heutigen 28. Juli 2026 bin ich auf eine deutliche Warnung Microsofts gestoßen. Redmond hält seine Kunden zum unverzüglichen Patchen an und hat Leitlinien zur Erkennung und Suche von Kompromittierungen bereitgestellt. Ich habe die Informationen in obigem Blog-Beitrag nachgetragen.

Dieser Beitrag wurde unter Sicherheit, Update, Windows Server abgelegt und mit , , , , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.