Microsoft corrige falha crítica Certighost em redes corporativas
A vulnerabilidade permitia que invasores assumissem o controle total de redes corporativas através do Active Directory Certificate Services.
Pontos principais
- A falha, catalogada como CVE-2026-54121, foi corrigida pela Microsoft em 14 de julho.
- O problema permitia a usuários com privilégios básicos obter certificados falsos de Controladores de Domínio.
- Pesquisadores identificaram a vulnerabilidade em maio de 2026 e a Microsoft reforçou o alerta após a divulgação de um código de exploração.
- A atualização de segurança implementou um novo processo de verificação de autenticidade para a emissão de certificados.
A Microsoft disponibilizou uma correção para a vulnerabilidade crítica apelidada de Certighost, que afetava o Active Directory Certificate Services (ADCS). Identificada pelos pesquisadores H0j3n e Aniq Fakhrul em maio de 2026, a falha, registrada sob o código CVE-2026-54121, permitia que usuários com privilégios limitados em uma rede corporativa obtivessem certificados falsos de Controladores de Domínio. Esse acesso possibilitava o sequestro total da infraestrutura de rede, representando um risco elevado para empresas que utilizam o serviço. Após a publicação de um código de exploração (PoC), a empresa reforçou a necessidade de atualização imediata. A correção introduz um processo rigoroso de verificação de autenticidade para servidores antes da emissão de certificados, sendo recomendada a aplicação urgente do patch em todos os servidores que operam com a Autoridade Certificadora ativada para evitar possíveis invasões.
Tópicos relacionados
Comentários
Carregando comentários...
