Certighost (CVE-2026-54121) : qualquer conta do AD pode se passar por um Domain Controller
CVE-2026-54121, CVSS 8.8. Uma conta de domínio sem privilégios é suficiente para obter um certificado AD CS assinado para a identidade de um Domain Controller, autenticar-se via PKINIT e extrair krbtgt via DCSync. Corrigido em 14 de julho de 2026, exploit público desde hoje.
Jul 24, 2026 3 1




