CVE-2026-54121
CVSS 8.8 HIGH: improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate… Patch Microsoft: 5099538.
Patch disponibile KB5099538 Scarica →
Vulnerabilità · 62 giorni fa
Il punto debole non è il certificato in sé, ma la fiducia che AD CS concede durante la verifica dell’identità. Un utente di dominio senza privilegi può forzare il flusso di enrollment fino a ottenere un certificate da Domain Controller, e da lì arrivare a DCSync con accesso ai segreti di replica dell’intero dominio.
Un exploit funzionante per CVE-2026-54121 è stato pubblicato il 24 luglio. Microsoft aveva già corretto la falla il 14 luglio; il problema riguarda Enterprise CA su AD CS, con configurazioni di default come ms-DS-MachineAccountQuota e il template macchina predefinito, e non richiede privilegi di amministratore né interazione dell’utente.
La correzione del solo servizio CA non basta se il dominio resta esposto a questo tipo di catena: una credenziale a basso privilegio può diventare un’identità macchina ad altissima fiducia. Per gli ambienti AD e PKI, il rischio è una escalation di privilegio che attraversa tutta la foresta, non un guasto locale al servizio certificati.
CVSS 8.8 HIGH: improper authorization in Active Directory Certificate Services (AD CS) allows an authorized attacker to elevate… Patch Microsoft: 5099538.
Patch disponibile KB5099538 Scarica →
4 fonti che coprono questa storia
'Certighost' Flaw Haunts Microsoft Active Directory Certificates
Microsoft patched a high-severity vulnerability earlier this month that allows a threat actor to escalate privileges and compromise an AD environment.
New Certighost PoC exploit lets attackers hijack Windows domains
A proof-of-concept exploit for
PoC exploit released for critical AD CS domain-takeover flaw (CVE-2026-54121) - Help Net Security
Security researchers who discovered and reported CVE-2026-54121 (aka "Certighost") in AD CS have released a PoC exploit.
Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
Certighost exploit lets a domain user obtain a Domain Controller certificate and reach DCSync through a vulnerable AD CS chase.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-07-28