Navegación

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

fuente: https://cybersecuritynews.com/certighost-active-directory-cs-flaw/

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de dominio con privilegios limitados suplantar la identidad de un controlador de dominio y tomar el control de todo un dominio de Active Directory.

Identificada como CVE-2026-54121, la vulnerabilidad fue corregida en las actualizaciones de seguridad de Microsoft de julio de 2026 tras su divulgación responsable a principios de este año.

Últimas noticias

20 DE JULIO, 2026

Una vulnerabilidad crítica en Apache Doris (CVE-2026-58319) expone las API de administración a atacantes no autenticados.

El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) er...

Leer artículo
20 DE JULIO, 2026

Las vulnerabilidades de los routers TP-Link Kasa EC70 y EC71 permiten a atacantes locales robar credenciales de administrador y filtrar la ubicación.

Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un at...

Leer artículo
20 DE JULIO, 2026

Microsoft lanza la actualización KB5121767 fuera de banda para solucionar un problema de compatibilidad con USB-C de Dell.

La semana pasada, Microsoft lanzó su actualización de seguridad rutinaria de julio de 2026. Sin embargo, se detectó un conflicto entre la actualización y el con...

Leer artículo