重大なAD CSドメイン乗っ取りの脆弱性(CVE-2026-54121)、PoCエクスプロイトが公開
Active Directory Certificate Services(AD CS)に存在する重大な権限昇格の脆弱性CVE-2026-54121(通称「Certighost」)を発見・報告したセキュリティ研究者たちが、この脆弱性に関する概念実証(PoC)エクスプロイトと技術的詳細を公開しました。
Active Directory Certificate Services(AD CS)に存在する重大な権限昇格の脆弱性CVE-2026-54121(通称「Certighost」)を発見・報告したセキュリティ研究者たちが、この脆弱性に関する概念実証(PoC)エクスプロイトと技術的詳細を公開しました。
Certighostの脆弱性は、AD CSのあまり知られていないフォールバック機構を悪用し、認証局を騙して信頼済み証明書を発行させます。 マイクロソフトのActive Directory証明書サービス(AD CS)に存在す