Certighost AD CS脆弱性、Active Directoryを危険に晒す
誤ったマシンに発行された証明書一枚で、標準的なアカウントがドメイン乗っ取りの武器へと変貌します。最近、セキュリティ研究者のH0j3n氏とAniq Fakhrul氏は、Certighost脆弱性を通じてこの深刻なシナリオを実証しました。これにより、権限を持たない一般ユーザーでもドメインコントローラー
誤ったマシンに発行された証明書一枚で、標準的なアカウントがドメイン乗っ取りの武器へと変貌します。最近、セキュリティ研究者のH0j3n氏とAniq Fakhrul氏は、Certighost脆弱性を通じてこの深刻なシナリオを実証しました。これにより、権限を持たない一般ユーザーでもドメインコントローラー
研究者らは、MicrosoftのActive Directory証明書サービス(AD CS)に存在した、すでにパッチが適用済みの欠陥を突く概念実証(PoC)エクスプロイトを公開しました。この欠陥は、権限の低いドメインユーザーがドメインコントローラーになりすまし、AD環境全体を完全に侵害することを可能にするものです。原因
Active Directory Certificate Services(AD CS)に存在する重大な権限昇格の脆弱性CVE-2026-54121(通称「Certighost」)を発見・報告したセキュリティ研究者たちが、この脆弱性に関する概念実証(PoC)エクスプロイトと技術的詳細を公開しました。
Certighostの脆弱性は、AD CSのあまり知られていないフォールバック機構を悪用し、認証局を騙して信頼済み証明書を発行させます。 マイクロソフトのActive Directory証明書サービス(AD CS)に存在す
新たな境界線上の脆弱性 悪意ある攻撃者たちが、Windows Serverの中核をなすサブシステムに存在する重大な脆弱性を積極的に悪用し始めています。注目すべき点は、公式パッチの展開からわずか数週間という早さでこの動きが確認されたことです。今回の脆弱性が影響を与えるのはNetlogonサービスです。このサービスは、企
ベルギーサイバーセキュリティセンター(CCB)は、脅威アクターがWindowsNetlogonの重大な脆弱性をリモートコード実行に悪用していると警告しています。 CVE-2026-41089(CVSSスコア9.8)として追跡されているこのセキュリティ上の欠陥は、5月12日に公表されました。Microsoftは同日、P
リモートコード実行を可能にするWindows Netlogonの深刻な脆弱性CVE-2026-41089が、実際の環境で積極的に悪用されていると、ベルギーサイバーセキュリティセンター(CCB)が金曜日に警告しました。 CVE-2026-41089 の概要 CVE-2026-41089は、Window
ベルギーの国家サイバーセキュリティ機関であるセンター・フォー・サイバーセキュリティ・ベルギー(CCB)は金曜日、脅威アクターが最近パッチの適用された重大なWindows Netlogon脆弱性を攻撃に悪用していると警告しました。 「攻撃者は、ドメインコントローラーとして機能しているWindowsサーバーに対し、特別
Windows Netlogonに存在するゼロクリック型のリモートコード実行(RCE)の重大な脆弱性「CVE-2026-41089」が、実環境で活発に悪用されていることが確認されました。ドメインコントローラーとして稼働している未パッチのWindows Server環境にとって、リスクは一段と高まっています。 この脆弱
マイクロソフトが2026年5月に公開したパッチ・チューズデーが重大な局面を迎えています。セキュリティ研究者らにより、高リスクのWindows Netlogon脆弱性が実環境で積極的に悪用されていることが確認されました。 CVE-2026-41089として追跡されるこの脆弱性は、認証のない攻撃者がユーザーの操作を一切必
すべての記事を読み込みました