Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Certighost : un compte AD standard suffit pour usurper un contrôleur de domaine
Florian BURNEL - ITConnect -
24/07
Certighost (CVE-2026-54121) : cette faille dans AD CS permet à un utilisateur standard de compromettre un domaine Active Directory. Protégez-vous.
Certighost, c'est le nom d'une faille de sécurité importante découverte dans le service AD CS de Windows Server. En l'exploitant à partir d'un compte utilisateur standard, un attaquant peut aller jusqu'à compromettre le domaine Active Directory après avoir trompé l'autorité de certification. Voici ce que l'on sait sur cette vulnérabilité pour laquelle un code d'exploitation a été mis en ligne.
Sommaire
Certighost : d'un compte standard au secret krbtgt
Quels environnements sont concernés, et ce que change le correctif
Pas d'exploitation connue à ce stade, mais un code public
Certighost : d'un compte standard au secret krbtgt
Les chercheurs H0j3n et Aniq Fakhrul sont à l'origine de la découverte de la CVE-2026-54121, qu'ils ont baptisée Certighost. Cette faille se situe dans Active Directory Certificate Services, alias AD CS, qui est le service permettant de créer une autorité de certification sur Windows Server. Elle est associée à un score CVSS de 8,8 sur 10, d'après le bulletin de sécurité publié par Microso... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité