CertighostのPoC公開——認証済みユーザーからWindowsドメインが乗っ取られる危険
CertighostのPoC公開——認証済みユーザーからWindowsドメインが乗っ取られる危険
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-28 |
| 元記事 | Bleeping Computer |
要約
Windows Active Directory証明書サービス(AD CS)の脆弱性「Certighost」を悪用する概念実証(PoC)コードが公開された。認証済みの攻撃者がWindowsドメイン全体を掌握できる可能性があり、PoC公開により攻撃の再現が容易になったため攻撃リスクが急増する。AD CS環境を持つ多くの企業ネットワークが影響範囲となる。セキュリティパッチが適用済みでも設定不備が残る環境はリスクが継続する。Active Directory環境の管理者は直ちにパッチ適用状況と設定を確認し、AD CS関連の不審な証明書リクエストを監視することが推奨される。