CVE-2022-26923
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: active Directory Domain Services Elevation of Privilege Vulnerability EPSS 84% (100º percentile).
Data di correzione federale CISA 8 set · data superata
Vulnerabilità · 141 giorni fa
AD CS configurato in modo errato trasforma l'emissione di certificati in un percorso di privilege escalation, non solo in plumbing PKI. Gli attacker possono creare un'identità basata su certificati che impersona account privilegiati e sfugge al monitoraggio centrato sulle password, quindi il vero punto di controllo è l'emissione dei certificati e i relativi log.
Sfruttamento noto · CISA KEV
CVSS 8.8 HIGH: active Directory Domain Services Elevation of Privilege Vulnerability EPSS 84% (100º percentile).
Data di correzione federale CISA 8 set · data superata
1 fonte che coprono questa storia
Inside AD CS Escalation: Unpacking Advanced Misuse Techniques and Tools
Unit 42 analyzes AD CS exploitation through template misconfigurations and shadow credential misuse while offering behavioral detection for defenders.
Riepilogo fornitore: Microsoft
Part of the PlainSec briefing for 2026-05-12