ثغرة Certighost تسمح لمستخدم بنطاق Windows منخفض الامتياز بانتحال مشرف النطاق والوصول إلى مفاتيح ومعلومات حساسة في بيئة Active Directory،

تم الكشف أن ثغرة Certighost قد تتيح لمستخدم بنطاق Windows منخفض الامتياز تقمص هوية مشرف النطاق وتحريك بيئة Active Directory بأكملها. كما تم إصدار دليل تجريبي يوضح استغلال العيب المرتبط بخدمات Active Directory Certificate Services، والمسجل كـ CVE-2026-54121، وتلقت Microsoft التصحيح في تحديثات Patch Tuesday التابعة ليوليو 2026.

تشير التفاصيل إلى أن Certighost قد يكشف عن بيانات اعتماد مجال حاسمة، حيث تؤثر الخدمات المعنية بإصدار الشهادات على المصادقة والاتصالات الآمنة عبر نطاقات Windows. يمكن للمهاجم المصادق عليه أن يعدل سمات حساب الجهاز ويطلب شهادة تمثل جهازاً آخر، ثم يستخدم تلك الشهادة خلال عملية المصادقة عبر PKINIT. إذا تم استهداف حساب Domain Controller، فقد يتمكن المهاجم من المصادقة كمشرف Domain Controller والقيام بعمليات عالية الامتياز في Active Directory.
كيف تعمل الثغرة وما الذي يجعلها خطرة

تتعلق المشكلة بعملية اختيار بديلة لإصدار الشهادات كانت تسمى الباحثون بآلية





