Technologijos 2026 07 29 1 min. skaitymo

CertiGhost pažeidžiamumas AD CS: kaip jis leidžia užvaldyti Windows domeną

CertiGhost pažeidžiamumas: grėsmė Windows domenams

Neseniai buvo paskelbtas Proof of Concept (PoC) eksploitas, skirtas kritinei CertiGhost (CVE-2026-54121) pažeidžiamumui, kuris paveikia Active Directory sertifikavimo paslaugas (AD CS). Šis pažeidžiamumas leidžia vartotojams su mažomis privilegijomis perimti Windows domeno kontrolę.

Kaip veikia CertiGhost pažeidžiamumas

CertiGhost pažeidžiamumas leidžia piktavaliams naudotojams išnaudoti sertifikavimo paslaugų trūkumus, siekiant neteisėtai įgyti aukštesnes privilegijas sistemoje. Tai gali sukelti rimtų pasekmių, nes užpuolikai gali perimti viso domeno kontrolę.

Microsoft reakcija

Microsoft jau reagavo į šią grėsmę ir ištaisė problemą liepos mėnesio „Patch Tuesday“ atnaujinimuose. Tai reiškia, kad vartotojai, kurie laiku atnaujino savo sistemas, yra apsaugoti nuo šios pažeidžiamumo grėsmės.

Rekomendacijos vartotojams

Vartotojams rekomenduojama nedelsiant atnaujinti savo sistemas, jei to dar nepadarė. Taip pat svarbu reguliariai tikrinti, ar nėra naujų saugumo atnaujinimų, siekiant užtikrinti sistemų saugumą.

Sekanti naujiena
Dviejų asmenų startuolis išsprendė vieną labiausiai erzinančių garsų šiuolaikiniame gyvenime
Technologijos

Dviejų asmenų startuolis išsprendė vieną labiausiai erzinančių garsų šiuolaikiniame gyvenime

1 min. skaitymo

Skaityti →

Mūsų svetainėje nėra reklamų ir slapukų. Patinka turinys? Padėkite mums augti – pasidalinkite su draugais!