Gamepad
Uma nova técnica de escalonamento de privilégios, registrada como CVE-2026-54121, está agitando a segurança corporativa. Batizada de Certighost, a falha abusa da funcionalidade 'chase' do Active Directory Certificate Services da Microsoft, permitindo que qualquer usuário comum do domínio force uma CA corporativa a emitir um certificado falso de autenticação para um Domain Controller. Com esse certificado, o invasor pode se passar pelo controlador de domínio e assumir toda a rede.

A Microsoft lançou correção em 14 de julho de 2026, com pontuação 8.8 no CVSS, e os pesquisadores já publicaram uma prova de conceito funcional. A verdadeira lição vai além do patch: o privilégio se esconde em infraestrutura confiável, e sua CA pode estar distribuindo as chaves do reino. Reduza privilégios permanentes, restrinja a emissão de certificados e monitore atividades de DCSync antes que alguém teste suas defesas.

Certighost transforma conta comum do Active Directory em controle total do domínio

Uma nova técnica de escalonamento de privilégios, registrada como CVE-2026-54121, está agitando a segurança corporativa. Batizada de Certighost, a falha abusa da funcionalidade 'chase' do Active Directory Certificate Services da Microsoft, permitindo que qualquer usuário comum do domínio force uma CA corporativa a emitir um certificado falso de autenticação para um Domain Controller. Com esse certificado, o invasor pode se passar pelo controlador de domínio e assumir toda a rede.

A Microsoft lançou correção em 14 de julho de 2026, com pontuação 8.8 no CVSS, e os pesquisadores já publicaram uma prova de conceito funcional. A verdadeira lição vai além do patch: o privilégio se esconde em infraestrutura confiável, e sua CA pode estar distribuindo as chaves do reino. Reduza privilégios permanentes, restrinja a emissão de certificados e monitore atividades de DCSync antes que alguém teste suas defesas.