{"id":327914,"date":"2026-07-28T22:52:06","date_gmt":"2026-07-28T20:52:06","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=327914"},"modified":"2026-07-28T22:52:06","modified_gmt":"2026-07-28T20:52:06","slug":"microsoft-warnt-vor-certighost-ad-schwachstelle-cve-2026-54121","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/07\/28\/microsoft-warnt-vor-certighost-ad-schwachstelle-cve-2026-54121\/","title":{"rendered":"Microsoft warnt vor Certighost AD-Schwachstelle (CVE-2026-54121)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Microsoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch f\u00fcr die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 ver\u00f6ffentlicht. Nachdem PoC-Code \u00f6ffentlich verf\u00fcgbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.<\/p>\n<p><!--more--><\/p>\n<p>Certighost erm\u00f6glicht einem authentifizierten Angreifer auf ungepatchten Systemen eine Ausweitung von Berechtigungen \u00fcber die Active Directory-Zertifikatsdienste (AD CS). Ich hatte gestern im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/07\/27\/certighost-dc-schwachstelle-und-weitere-ms-schwachstellen\/\">PoC f\u00fcr Certighost (CVE-2026-54121) AD-Schwachstelle ver\u00f6ffentlicht<\/a> \u00fcber dieses Thema berichtet.<\/p>\n<p>Zum heutigen 28. Juli 2026 bin ich auf eine deutliche Warnung Microsofts gesto\u00dfen. Redmond h\u00e4lt seine Kunden zum unverz\u00fcglichen Patchen an und hat Leitlinien zur Erkennung und Suche von Kompromittierungen bereitgestellt. Ich habe die Informationen in obigem Blog-Beitrag nachgetragen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hatte zum 14. Juli 2026 mit den Juli 2027-Sicherheitsupdates auch einen Patch f\u00fcr die als Certighost bezeichnete Active Director-Schwachstelle CVE-2026-54121 ver\u00f6ffentlicht. Nachdem PoC-Code \u00f6ffentlich verf\u00fcgbar ist, warnt Microsoft vor Certighost und hat Leitlinien zur Erkennung und Suche bereitgestellt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185,2557],"tags":[8172,15625,6664,4328,4315,4364],"class_list":["post-327914","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","category-windows-server","tag-ad","tag-patchday-7-2026","tag-schwachstelle","tag-sicherheit","tag-update","tag-windows-server"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327914","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=327914"}],"version-history":[{"count":1,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327914\/revisions"}],"predecessor-version":[{"id":327915,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/327914\/revisions\/327915"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=327914"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=327914"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=327914"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}