CVE-2026-54121: Certighost y la garra AD CS que permite una cuenta estándar identifique a un controlador de dominio
Cómo la vulnerabilidad CertiGhost AD CS permite a las cuentas de dominio estándar forjar certificados DC y lograr la toma de dominio instantánea.
Un crítico Active Directory Certificate Services (AD CS) defecto apodado CertiGhost permite que cualquier cuenta de usuario de dominio estándar forja certificados de empresa e invalide controladores de dominio con compromiso inmediato a nivel forestal.
CVE-2026-54121 (AD CS Certificate Template Flaw) Severidad: Crítico 9.8 (Domain Takeover) Meta: Active Directory Certificate Services (AD CS) PKI infrastructure Impacto: Instant Domain Admin privilege escalation from unprivileged domain accountsCómo funciona CertiGhost
CertiGhost explota los permisos de inscripción de plantillas de certificados mal configurados combinados con la cuchara SAN (Sujeto Nombre Alternativo), permitiendo que las cuentas de dominio no privilegiadas soliciten certificados de autenticación de Kerberos en nombre del objeto de ordenador del Controlador de Dominio.
Remediación
ENROLLEE_SUPPLIES_SUBJECT banderas habilitadas.
Aplique una asignación sólida de certificados a través de la configuración del registro en los controladores de dominio (modo de aplicación KB5014754).