Daily Journal
Daily Journal

Microsoft corrige falha crítica Certighost em redes corporativas

A vulnerabilidade permitia que invasores assumissem o controle total de redes corporativas através do Active Directory Certificate Services.

Daily Journal
Foto: TecMundo
||
03/08 às 13:45

Pontos principais

  • A falha, catalogada como CVE-2026-54121, foi corrigida pela Microsoft em 14 de julho.
  • O problema permitia a usuários com privilégios básicos obter certificados falsos de Controladores de Domínio.
  • Pesquisadores identificaram a vulnerabilidade em maio de 2026 e a Microsoft reforçou o alerta após a divulgação de um código de exploração.
  • A atualização de segurança implementou um novo processo de verificação de autenticidade para a emissão de certificados.

A Microsoft disponibilizou uma correção para a vulnerabilidade crítica apelidada de Certighost, que afetava o Active Directory Certificate Services (ADCS). Identificada pelos pesquisadores H0j3n e Aniq Fakhrul em maio de 2026, a falha, registrada sob o código CVE-2026-54121, permitia que usuários com privilégios limitados em uma rede corporativa obtivessem certificados falsos de Controladores de Domínio. Esse acesso possibilitava o sequestro total da infraestrutura de rede, representando um risco elevado para empresas que utilizam o serviço. Após a publicação de um código de exploração (PoC), a empresa reforçou a necessidade de atualização imediata. A correção introduz um processo rigoroso de verificação de autenticidade para servidores antes da emissão de certificados, sendo recomendada a aplicação urgente do patch em todos os servidores que operam com a Autoridade Certificadora ativada para evitar possíveis invasões.

Tópicos relacionados

Comentários

Carregando comentários...