Certighost — ช่องโหว่ AD CS เปิดทางผู้ใช้สิทธิ์ต่ำปลอมเป็น Domain Controller ดึงความลับ krbtgt ทั้งโดเมน

นักวิจัยเผยแพร่ exploit ใช้งานได้จริงที่ตั้งชื่อว่า Certighost เปิดทางให้ผู้ใช้ Active Directory สิทธิ์ต่ำขอใบรับรองในนาม Domain Controller แล้วยืนยันตัวตนเป็นเครื่องนั้นได้ อาศัยกลไก chase fallback ของ AD CS ที่เชื่อ cdc host ที่ผู้ร้องขอส่งมาโดยไม่ตรวจว่าเป็น DC จริง จากนั้นใช้ PKINIT และ DCSync ดึงความลับ krbtgt ทั้งโดเมน Microsoft แพตช์เป็น CVE-2026-54121 (CVSS 8.8) เมื่อ 14 ก.ค. แต่ PoC ถูกเปิดเผยสู่สาธารณะแล้ว องค์กรที่รัน Enterprise CA ควรอัปเดตทันที