آسیب‌پذیری Certighost: کاربران کم‌امتیاز Active Directory می‌توانند به عنوان Domain Controller احراز هویت کنند

The Hacker NewsInternational3 دقیقه مطالعه۱۴۰۵/۰۵/۱۷ ساعت ۱۲:۴۵

تصویر مرتبط با خبر: Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
تصویر مرتبط با خبر: Certighost Exploit Lets Low-Privileged Active Directory Users Impersonate a Domain Controller
خلاصه سریع

اصل خبر در چند خط

پژوهشگران آسیب‌پذیری جدیدی به نام Certighost در Active Directory Certificate Services (AD CS) کشف کردند که به کاربران کم‌امتیاز اجازه می‌دهد به عنوان Domain Controller احراز هویت کنند. این آسیب‌پذیری با شناسه CVE-2026-54121 و امتیاز CVSS ۸.۸ توسط مایکروسافت در ۱۴ ژوئیه وصله شد. بهره‌برداری از آن نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین نیاز ندارد. اکسپلویت عمومی منتشر شده می‌تواند زنجیره حمله را خودکار کند و با استفاده از PKINIT، اعتبارنامه Kerberos برای Domain Controller هدف ایجاد کند. این اعتبارنامه می‌تواند رازهای حساب را از طریق DCSync، از جمله krbtgt، بازیابی کند. مایکروسافت برای کاهش خطر، تابع اعتبارسنجی جدیدی به certpdef.dll اضافه کرد.

متن خبر

شرح خبر

پژوهشگران امنیتی H0j3n و Aniq Fakhrul در تاریخ ۲۴ ژوئیه ۲۰۲۶ یک اکسپلویت عملی با نام Certighost منتشر کردند که به کاربران با دسترسی کم‌امتیاز در Active Directory اجازه می‌دهد گواهی برای یک Domain Controller دریافت کرده و به عنوان آن ماشین احراز هویت کنند. این آسیب‌پذیری با شناسه CVE-2026-54121 توسط مایکروسافت در ۱۴ ژوئیه وصله شد و امتیاز CVSS آن ۸.۸ اعلام شده است. بهره‌برداری از این آسیب‌پذیری نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین یا تعامل کاربر نیاز ندارد. در آزمایش پژوهشگران، یک حساب عادی Domain Users می‌توانست یک حساب کامپیوتری تحت سهمیه پیش‌فرض ms-DS-MachineAccountQuota ایجاد کند یا از حساب موجود استفاده مجدد کند. زنجیره حمله همچنین نیازمند یک Enterprise CA بود که مسیر زنجیره آسیب‌پذیر را دنبال می‌کرد. سازمان‌ها باید به‌روزرسانی‌های مایکروسافت را روی میزبان‌های AD CS نصب کنند. تا تاریخ ۲۴ ژوئیه، هیچ گزارشی از بهره‌برداری در محیط واقعی منتشر نشده بود، اما اثبات مفهومی کامل به صورت عمومی در دسترس قرار گرفته است. پژوهشگران آسیب‌پذیری جدیدی به نام Certighost در Active Directory Certificate Services (AD CS) کشف کردند که به کاربران کم‌امتیاز اجازه می‌دهد به عنوان Domain Controller احراز هویت کنند. این آسیب‌پذیری با شناسه CVE-2026-54121 و امتیاز CVSS ۸.۸ توسط مایکروسافت در ۱۴ ژوئیه وصله شد. بهره‌برداری از آن نیازمند دسترسی شبکه و یک حساب دامنه است، اما به حقوق ادمین نیاز ندارد. اکسپلویت عمومی منتشر شده می‌تواند زنجیره حمله را خودکار کند و با استفاده از PKINIT، اعتبارنامه Kerberos برای Domain Controller هدف ایجاد کند. این اعتبارنامه می‌تواند رازهای حساب را از طریق DCSync، از جمله krbtgt، بازیابی کند. مایکروسافت برای کاهش خطر، تابع اعتبارسنجی جدیدی به certpdef.dll اضافه کرد. این آسیب‌پذیری به مهاجمین اجازه می‌دهد با دسترسی محدود، کنترل کامل بر دامنه Active Directory کسب کنند و به عنوان Domain Controller عمل کنند. این امر می‌تواند منجر به افشای اطلاعات حساس، دستکاری داده‌ها و اختلال در خدمات شود. علاوه بر این، انتشار عمومی اکسپلویت و اثبات مفهومی، خطر بهره‌برداری سریع توسط مهاجمین را افزایش می‌دهد. سازمان‌ها ممکن است با نقض امنیت، از دست دادن داده‌ها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. بازیابی از چنین حمله‌ای می‌تواند هزینه‌های مالی و زمانی زیادی را به همراه داشته باشد. سازمان‌های ایرانی که از Active Directory و Enterprise CA استفاده می‌کنند، در معرض خطر هستند و باید به‌روزرسانی‌های امنیتی را در اسرع وقت اعمال کنند تا از بهره‌برداری جلوگیری شود. این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود، به ویژه در صنایعی که حفاظت از داده‌ها حیاتی است. سازمان‌ها ممکن است با جریمه‌ها و پیگردهای قانونی مواجه شوند. این آسیب‌پذیری می‌تواند توسط گروه‌های سایبری دولتی یا غیردولتی برای حمله به زیرساخت‌های حیاتی کشورها مورد استفاده قرار گیرد و تأثیرات ژئوپلیتیکی داشته باشد. فنی و امنیتی پژوهشگران اکسپلویت جدیدی را منتشر کردند که به کاربران کم‌امتیاز اجازه می‌دهد به عنوان Domain Controller احراز هویت کنند. جزئیات بیشتر را اینجا بخوانید.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری به مهاجمین اجازه می‌دهد با دسترسی محدود، کنترل کامل بر دامنه Active Directory کسب کنند و به عنوان Domain Controller عمل کنند. این امر می‌تواند منجر به افشای اطلاعات حساس، دستکاری داده‌ها و اختلال در خدمات شود. علاوه بر این، انتشار عمومی اکسپلویت و اثبات مفهومی، خطر بهره‌برداری سریع توسط مهاجمین را افزایش می‌دهد.

اثر کسب‌وکاری

سازمان‌ها ممکن است با نقض امنیت، از دست دادن داده‌ها، اختلال در خدمات و آسیب به اعتبار برند مواجه شوند. بازیابی از چنین حمله‌ای می‌تواند هزینه‌های مالی و زمانی زیادی را به همراه داشته باشد.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از Active Directory و Enterprise CA استفاده می‌کنند، در معرض خطر هستند و باید به‌روزرسانی‌های امنیتی را در اسرع وقت اعمال کنند تا از بهره‌برداری جلوگیری شود.

ارتباط با LegalTech

این آسیب‌پذیری ممکن است منجر به نقض قوانین حفاظت از داده‌ها و مقررات امنیتی شود، به ویژه در صنایعی که حفاظت از داده‌ها حیاتی است. سازمان‌ها ممکن است با جریمه‌ها و پیگردهای قانونی مواجه شوند.

زاویه رسانه/کشور منبع

فنی و امنیتی

برچسب‌ها