CertiGhost pažeidžiamumas AD CS: kaip jis leidžia užvaldyti Windows domeną

CertiGhost pažeidžiamumas: grėsmė Windows domenams
Neseniai buvo paskelbtas Proof of Concept (PoC) eksploitas, skirtas kritinei CertiGhost (CVE-2026-54121) pažeidžiamumui, kuris paveikia Active Directory sertifikavimo paslaugas (AD CS). Šis pažeidžiamumas leidžia vartotojams su mažomis privilegijomis perimti Windows domeno kontrolę.
Kaip veikia CertiGhost pažeidžiamumas
CertiGhost pažeidžiamumas leidžia piktavaliams naudotojams išnaudoti sertifikavimo paslaugų trūkumus, siekiant neteisėtai įgyti aukštesnes privilegijas sistemoje. Tai gali sukelti rimtų pasekmių, nes užpuolikai gali perimti viso domeno kontrolę.
Microsoft reakcija
Microsoft jau reagavo į šią grėsmę ir ištaisė problemą liepos mėnesio „Patch Tuesday“ atnaujinimuose. Tai reiškia, kad vartotojai, kurie laiku atnaujino savo sistemas, yra apsaugoti nuo šios pažeidžiamumo grėsmės.
Rekomendacijos vartotojams
Vartotojams rekomenduojama nedelsiant atnaujinti savo sistemas, jei to dar nepadarė. Taip pat svarbu reguliariai tikrinti, ar nėra naujų saugumo atnaujinimų, siekiant užtikrinti sistemų saugumą.
