Certighost (CVE-2026-54121):任何 AD 帐户均可冒充域控制器
CVE-2026-54121,CVSS 8.8。仅需一个无任何权限的域账户即可获取域控制器身份的AD CS签名证书,随后通过PKINIT进行身份验证并通过DCSync提取krbtgt哈希。补丁发布于2026年7月14日,漏洞公开利用自今日起。
Jul 24, 2026 3 1
CVE-2026-54121,CVSS 8.8。仅需一个无任何权限的域账户即可获取域控制器身份的AD CS签名证书,随后通过PKINIT进行身份验证并通过DCSync提取krbtgt哈希。补丁发布于2026年7月14日,漏洞公开利用自今日起。
Jul 24, 2026 3 1