آسیبپذیری Certighost: کاربران کمامتیاز Active Directory میتوانند به عنوان Domain Controller احراز هویت کنند
The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۱۲:۴۵
تصویر مرتبط با خبر: Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
خلاصه سریع
اصل خبر در چند خط
پژوهشگران آسیبپذیری جدیدی به نام Certighost در Active Directory Certificate Services (AD CS) کشف کردند که به کاربران کمامتیاز اجازه میدهد به عنوان Domain Controller احراز هویت کنند.
این آسیبپذیری با شناسه CVE-2026-54121 و امتیاز CVSS ۸.۸ توسط مایکروسافت در ۱۴ ژوئیه وصله شد.
بهرهبرداری از آن نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین نیاز ندارد.
اکسپلویت عمومی منتشر شده میتواند زنجیره حمله را خودکار کند و با استفاده از PKINIT، اعتبارنامه Kerberos برای Domain Controller هدف ایجاد کند.
این اعتبارنامه میتواند رازهای حساب را از طریق DCSync، از جمله krbtgt، بازیابی کند.
مایکروسافت برای کاهش خطر، تابع اعتبارسنجی جدیدی به certpdef.dll اضافه کرد.
متن خبر
شرح خبر
پژوهشگران امنیتی H0j3n و Aniq Fakhrul در تاریخ ۲۴ ژوئیه ۲۰۲۶ یک اکسپلویت عملی با نام Certighost منتشر کردند که به کاربران با دسترسی کمامتیاز در Active Directory اجازه میدهد گواهی برای یک Domain Controller دریافت کرده و به عنوان آن ماشین احراز هویت کنند.
این آسیبپذیری با شناسه CVE-2026-54121 توسط مایکروسافت در ۱۴ ژوئیه وصله شد و امتیاز CVSS آن ۸.۸ اعلام شده است.
بهرهبرداری از این آسیبپذیری نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین یا تعامل کاربر نیاز ندارد.
در آزمایش پژوهشگران، یک حساب عادی Domain Users میتوانست یک حساب کامپیوتری تحت سهمیه پیشفرض ms-DS-MachineAccountQuota ایجاد کند یا از حساب موجود استفاده مجدد کند.
زنجیره حمله همچنین نیازمند یک Enterprise CA بود که مسیر زنجیره آسیبپذیر را دنبال میکرد.
سازمانها باید بهروزرسانیهای مایکروسافت را روی میزبانهای AD CS نصب کنند.
تا تاریخ ۲۴ ژوئیه، هیچ گزارشی از بهرهبرداری در محیط واقعی منتشر نشده بود، اما اثبات مفهومی کامل به صورت عمومی در دسترس قرار گرفته است.
پژوهشگران آسیبپذیری جدیدی به نام Certighost در Active Directory Certificate Services (AD CS) کشف کردند که به کاربران کمامتیاز اجازه میدهد به عنوان Domain Controller احراز هویت کنند.
این آسیبپذیری با شناسه CVE-2026-54121 و امتیاز CVSS ۸.۸ توسط مایکروسافت در ۱۴ ژوئیه وصله شد.
بهرهبرداری از آن نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین نیاز ندارد.
اکسپلویت عمومی منتشر شده میتواند زنجیره حمله را خودکار کند و با استفاده از PKINIT، اعتبارنامه Kerberos برای Domain Controller هدف ایجاد کند.
این اعتبارنامه میتواند رازهای حساب را از طریق DCSync، از جمله krbtgt، بازیابی کند.
مایکروسافت برای کاهش خطر، تابع اعتبارسنجی جدیدی به certpdef.dll اضافه کرد.
این آسیبپذیری به مهاجمین اجازه میدهد با دسترسی محدود، کنترل کامل بر دامنه Active Directory کسب کنند و به عنوان Domain Controller عمل کنند.
این امر میتواند منجر به افشای اطلاعات حساس، دستکاری دادهها و اختلال در خدمات شود.
علاوه بر این، انتشار عمومی اکسپلویت و اثبات مفهومی، خطر بهرهبرداری سریع توسط مهاجمین را افزایش میدهد.
سازمانها ممکن است با نقض امنیت، از دست دادن دادهها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
بازیابی از چنین حملهای میتواند هزینههای مالی و زمانی زیادی را به همراه داشته باشد.
سازمانهای ایرانی که از Active Directory و Enterprise CA استفاده میکنند، در معرض خطر هستند و باید بهروزرسانیهای امنیتی را در اسرع وقت اعمال کنند تا از بهرهبرداری جلوگیری شود.
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود، به ویژه در صنایعی که حفاظت از دادهها حیاتی است.
سازمانها ممکن است با جریمهها و پیگردهای قانونی مواجه شوند.
این آسیبپذیری میتواند توسط گروههای سایبری دولتی یا غیردولتی برای حمله به زیرساختهای حیاتی کشورها مورد استفاده قرار گیرد و تأثیرات ژئوپلیتیکی داشته باشد.
فنی و امنیتی پژوهشگران اکسپلویت جدیدی را منتشر کردند که به کاربران کمامتیاز اجازه میدهد به عنوان Domain Controller احراز هویت کنند.
جزئیات بیشتر را اینجا بخوانید.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری به مهاجمین اجازه میدهد با دسترسی محدود، کنترل کامل بر دامنه Active Directory کسب کنند و به عنوان Domain Controller عمل کنند.
این امر میتواند منجر به افشای اطلاعات حساس، دستکاری دادهها و اختلال در خدمات شود.
علاوه بر این، انتشار عمومی اکسپلویت و اثبات مفهومی، خطر بهرهبرداری سریع توسط مهاجمین را افزایش میدهد.
اثر کسبوکاری
سازمانها ممکن است با نقض امنیت، از دست دادن دادهها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند.
بازیابی از چنین حملهای میتواند هزینههای مالی و زمانی زیادی را به همراه داشته باشد.
اثر احتمالی برای ایران
سازمانهای ایرانی که از Active Directory و Enterprise CA استفاده میکنند، در معرض خطر هستند و باید بهروزرسانیهای امنیتی را در اسرع وقت اعمال کنند تا از بهرهبرداری جلوگیری شود.
ارتباط با LegalTech
این آسیبپذیری ممکن است منجر به نقض قوانین حفاظت از دادهها و مقررات امنیتی شود، به ویژه در صنایعی که حفاظت از دادهها حیاتی است.
سازمانها ممکن است با جریمهها و پیگردهای قانونی مواجه شوند.