Cyber

Certighost и скрытые привилегии в центрах сертификации

Уязвимость CVE-2026-54121 позволяет обычному пользователю домена превратить корпоративный Центр сертификации в Контроллер домена.

·1 мин. чтения
Certighost и скрытые привилегии в центрах сертификации

Согласно данным BleepingComputer, в сфере корпоративной безопасности обнаружена критическая уязвимость, получившая название Certighost. Проблема, зарегистрированная под индексом CVE-2026-54121, дает возможность рядовому пользователю домена повысить свои привилегии и фактически превратить Enterprise CA в Контроллер домена.

Суть уязвимости кроется в неявном доверии и постоянных привилегиях, заложенных в архитектуре инфраструктуры открытых ключей (PKI). Злоумышленники могут использовать эти скрытые лазейки для получения полного контроля над критически важными узлами корпоративной сети без предварительного наличия административных прав.

Эксперты отмечают, что установка официального патча является лишь технической мерой и самой легкой частью решения проблемы. Главный урок заключается в том, как организации относятся к безопасности PKI, часто недооценивая ее статус как базовой инфраструктуры идентификации уровня Tier 0.

Центры сертификации долгое время воспринимались как вспомогательные службы, однако последние инциденты доказывают, что они требуют такого же строгого контроля и защиты, как и сами контроллеры доменов. Неявное доверие внутри таких систем создает огромные риски для всей корпоративной сети.

Для IT-специалистов и специалистов по безопасности в регионе это важный повод пересмотреть текущие политики доступа. Аудит инфраструктуры и правильная классификация критических компонентов сети помогают предотвратить катастрофические сценарии кибератак.

#BleepingComputer

Похожие статьи