AD CS Diventa un Layer di Escalation dell'Identità

AD CS configurato in modo errato trasforma l'emissione di certificati in un percorso di privilege escalation, non solo in plumbing PKI. Gli attacker possono creare un'identità basata su certificati che impersona account privilegiati e sfugge al monitoraggio centrato sulle password, quindi il vero punto di controllo è l'emissione dei certificati e i relativi log.

Part of the PlainSec briefing for 2026-05-12

Editions

CVEs

Sources