Certighost : un compte AD standard suffit pour usurper un contrôleur de domaine

Florian BURNEL - ITConnect - 24/07
Certighost (CVE-2026-54121) : cette faille dans AD CS permet à un utilisateur standard de compromettre un domaine Active Directory. Protégez-vous.

Certighost, c'est le nom d'une faille de sécurité importante découverte dans le service AD CS de Windows Server. En l'exploitant à partir d'un compte utilisateur standard, un attaquant peut aller jusqu'à compromettre le domaine Active Directory après avoir trompé l'autorité de certification. Voici ce que l'on sait sur cette vulnérabilité pour laquelle un code d'exploitation a été mis en ligne.

Sommaire

  • Certighost : d'un compte standard au secret krbtgt
  • Quels environnements sont concernés, et ce que change le correctif
  • Pas d'exploitation connue à ce stade, mais un code public

Certighost : d'un compte standard au secret krbtgt

Les chercheurs H0j3n et Aniq Fakhrul sont à l'origine de la découverte de la CVE-2026-54121, qu'ils ont baptisée Certighost. Cette faille se situe dans Active Directory Certificate Services, alias AD CS, qui est le service permettant de créer une autorité de certification sur Windows Server. Elle est associée à un score CVSS de 8,8 sur 10, d'après le bulletin de sécurité publié par Microso...
[Courte citation de 8% de l'article original]

Loading...