⭐ 75
Certighost Açığı: Düşük Yetkili Kullanıcılar Domain Controller Kimliğine Bürünebiliyor
Araştırmacılar, düşük yetkili bir Active Directory kullanıcısının Domain Controller sertifikası almasına ve bu makine gibi kimlik doğrulaması yapmasına olanak tanıyan Certighost adlı bir istismar kodu yayınladı. Microsoft, bu güvenlik açığını CVE-2026-54121 olarak tanımlayarak 14 Temmuz'da yamaladı.