Vulnerabilidade Certighost permite assumir controle total do Active Directory
Vulnerabilidade Certighost (CVE-2026-54121) permite assumir controle total do Active Directory. Microsoft já lançou patch.
12 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =active directory.
Vulnerabilidade Certighost (CVE-2026-54121) permite assumir controle total do Active Directory. Microsoft já lançou patch.
Pesquisadores publicaram exploit funcional que permite a usuários de baixo privilégio no Active Directory obterem certificados de controlador de domínio e recuperar segredos krbtgt via DCSync, comprometendo toda a infraestrutura de identidade.
Microsoft corrige falha crítica no AD FS explorada ativamente, permitindo escalonamento de privilégios para administradores locais.
Grupo Qilin utiliza técnica DCSync para roubar credenciais de domínio via protocolo de replicação do AD, exigindo regras de detecção específicas baseadas em identidade e eventos de auditoria.
Kaspersky analisa grupo The Gentlemen, revela táticas de movimento lateral, uso de drivers vulneráveis (BYOVD) e novas variantes de ransomware em Go e C.
Microsoft Defender expande monitoramento para detectar abuso de protocolo RPC, permitindo identificar movimentos laterais e roubo de credenciais em ambientes Windows.
Ator de ameaças usa toolkit de ransomware construído com IA que automatiza descoberta de Active Directory e evasão de EDR, representando nova evolução em ataques cibernéticos.
Centro de Cibersegurança da Bélgica alerta para exploração ativa de falha crítica no Windows Netlogon, permitindo execução remota de código em controladores de domínio.
Ataque Ghost SPN evolui o Kerberoasting para extrair credenciais do AD sem deixar rastros. Trellix detalha ciclo de vida e mitigações para CISOs.
Relatório da Trellix, citado pela Cyber Security News, descreve aumento de ataques que exfiltram o NTDS.dit de controladores de domínio usando Volume Shadow Copies, PsExec e ferramentas como Mimikatz e SecretsDump, permitindo takeover de Active Directory.