Microsoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch für die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 veröffentlicht. Nachdem PoC-Code öffentlich verfügbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.
Certighost ermöglicht einem authentifizierten Angreifer auf ungepatchten Systemen eine Ausweitung von Berechtigungen über die Active Directory-Zertifikatsdienste (AD CS). Ich hatte gestern im Beitrag PoC für Certighost (CVE-2026-54121) AD-Schwachstelle veröffentlicht über dieses Thema berichtet.
Zum heutigen 28. Juli 2026 bin ich auf eine deutliche Warnung Microsofts gestoßen. Redmond hält seine Kunden zum unverzüglichen Patchen an und hat Leitlinien zur Erkennung und Suche von Kompromittierungen bereitgestellt. Ich habe die Informationen in obigem Blog-Beitrag nachgetragen.



MVP: 2013 – 2016




