Vulnerabilità ed exploit · Furto di credenziali

AD CS Diventa un Layer di Escalation dell'Identità

AD CS configurato in modo errato trasforma l'emissione di certificati in un percorso di privilege escalation, non solo in plumbing PKI. Gli attacker possono creare un'identità basata su certificati che impersona account privilegiati e sfugge al monitoraggio centrato sulle password, quindi il vero punto di controllo è l'emissione dei certificati e i relativi log.

1 fonte · 12 mag

CVE-2022-26923

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 8.8 HIGH: active Directory Domain Services Elevation of Privilege Vulnerability EPSS 84% (100º percentile).

Data di correzione federale CISA 8 set · data superata

Cronologia

Fonti

Riepilogo fornitore: Microsoft

Part of the PlainSec briefing for 2026-05-12

Every edition of this story: AD CS Diventa un Layer di Escalation dell'Identità

Altro da oggi