Navegación

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

fuente: https://cybersecuritynews.com/certighost-active-directory-cs-flaw/

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de dominio con privilegios limitados suplantar la identidad de un controlador de dominio y tomar el control de todo un dominio de Active Directory.

Identificada como CVE-2026-54121, la vulnerabilidad fue corregida en las actualizaciones de seguridad de Microsoft de julio de 2026 tras su divulgación responsable a principios de este año.

Últimas noticias

17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo
16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo