Certighost : faille AD CS permet l'usurpation d'un contrôleur de domaine

24 juillet 2026 · Cybersécurité · MSFT,CRWD,PANW,CYBR

Des chercheurs ont publié un exploit fonctionnel baptisé Certighost (CVE-2026-54121, CVSS 8.8) permettant à un utilisateur Active Directory peu privilégié d'usurper l'identité d'un contrôleur de domaine via AD CS. La faille exploite un mécanisme de fallback d'enrollment (chase) sans validation de l'hôte cible, permettant via DCSync de récupérer le secret krbtgt. Microsoft a patché la vulnérabilité le 14 juillet 2026, mais le proof-of-concept public est désormais disponible depuis le 24 juillet. Aucune exploitation dans la nature n'est confirmée à ce jour, bien que l'absence de signalement ne l'exclue pas.

Source originale