Certighost transforma conta comum do Active Directory em controle total do domínio
Uma nova técnica de escalonamento de privilégios, registrada como CVE-2026-54121, está agitando a segurança corporativa. Batizada de Certighost, a falha abusa da funcionalidade 'chase' do Active Directory Certificate Services da Microsoft, permitindo que qualquer usuário comum do domínio force uma CA corporativa a emitir um certificado falso de autenticação para um Domain Controller. Com esse certificado, o invasor pode se passar pelo controlador de domínio e assumir toda a rede.
A Microsoft lançou correção em 14 de julho de 2026, com pontuação 8.8 no CVSS, e os pesquisadores já publicaram uma prova de conceito funcional. A verdadeira lição vai além do patch: o privilégio se esconde em infraestrutura confiável, e sua CA pode estar distribuindo as chaves do reino. Reduza privilégios permanentes, restrinja a emissão de certificados e monitore atividades de DCSync antes que alguém teste suas defesas.