CVE-2022-26923
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: active Directory Domain Services Elevation of Privilege Vulnerability EPSS 84% (100º percentile).
Data di correzione federale CISA 8 set · data superata
Vulnerabilità ed exploit · Furto di credenziali
AD CS configurato in modo errato trasforma l'emissione di certificati in un percorso di privilege escalation, non solo in plumbing PKI. Gli attacker possono creare un'identità basata su certificati che impersona account privilegiati e sfugge al monitoraggio centrato sulle password, quindi il vero punto di controllo è l'emissione dei certificati e i relativi log.
1 fonte · 12 mag
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: active Directory Domain Services Elevation of Privilege Vulnerability EPSS 84% (100º percentile).
Data di correzione federale CISA 8 set · data superata
Unit 42
Inside AD CS Escalation: Unpacking Advanced Misuse Techniques and Tools
Unit 42 analyzes AD CS exploitation through template misconfigurations and shadow credential misuse while offering behavioral detection for defenders.
originaleRiepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-12
Every edition of this story: AD CS Diventa un Layer di Escalation dell'Identità