---
title: "Microsoft corrige falha crítica Certighost em redes corporativas"
url: https://dailyjournal.news/news/2026-08-03/microsoft-corrige-falha-critica-certighost-em-redes-corporativas
published: 2026-08-03T16:45:58.148814+00:00
updated: 2026-08-03T16:45:58.148814+00:00
categories: ["technology"]
topics: ["microsoft"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Microsoft corrige falha crítica Certighost em redes corporativas

A vulnerabilidade permitia que invasores assumissem o controle total de redes corporativas através do Active Directory Certificate Services.

## Pontos principais

- A falha, catalogada como CVE-2026-54121, foi corrigida pela Microsoft em 14 de julho.
- O problema permitia a usuários com privilégios básicos obter certificados falsos de Controladores de Domínio.
- Pesquisadores identificaram a vulnerabilidade em maio de 2026 e a Microsoft reforçou o alerta após a divulgação de um código de exploração.
- A atualização de segurança implementou um novo processo de verificação de autenticidade para a emissão de certificados.

A Microsoft disponibilizou uma correção para a vulnerabilidade crítica apelidada de Certighost, que afetava o Active Directory Certificate Services (ADCS). Identificada pelos pesquisadores H0j3n e Aniq Fakhrul em maio de 2026, a falha, registrada sob o código CVE-2026-54121, permitia que usuários com privilégios limitados em uma rede corporativa obtivessem certificados falsos de Controladores de Domínio. Esse acesso possibilitava o sequestro total da infraestrutura de rede, representando um risco elevado para empresas que utilizam o serviço. Após a publicação de um código de exploração (PoC), a empresa reforçou a necessidade de atualização imediata. A correção introduz um processo rigoroso de verificação de autenticidade para servidores antes da emissão de certificados, sendo recomendada a aplicação urgente do patch em todos os servidores que operam com a Autoridade Certificadora ativada para evitar possíveis invasões.

## Fontes

- [Certighost: Microsoft corrige falha crítica que permitia sequestro de redes corporativas](https://www.tecmundo.com.br/seguranca/414890-certighost-microsoft-corrige-falha-critica-que-permitia-sequestro-de-redes-corporativas.htm) (2026-08-03)

## Tópicos relacionados

- [Microsoft](https://dailyjournal.news/topics/microsoft)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-08-03/microsoft-corrige-falha-critica-certighost-em-redes-corporativas
