একটি প্রুফ‑অফ‑কনসেপ্ট (PoC) এক্সপ্লয়েট 'Certighost' নামে উইন্ডোজ অ্যাকটিভ ডিরেক্টরি সার্টিফিকেট সার্ভিসেস দুর্বলতা প্রকাশিত হয়েছে, যা প্রমাণিত ব্যবহারকারীকে ডোমেইন নিয়ন্ত্রণে নিতে পারে। মাইক্রোসফ্ট CVE‑2026‑54121 হিসেবে এই সমস্যাটির সমাধান জুলাই ২০২৬ প্যাচ টিউসডে আপডেটে করেছে।
গবেষক হোয়জন এবং অনিq ফখরুল দেখিয়েছেন যে, আক্রমণকারী মেশিন অ্যাকাউন্টের গুণাবলী পরিবর্তন করে ‘chase’ মেকানিজমে দুটো মান—cdc এবং rmd—দিয়ে সার্টিফিকেশন অথরিটিকে ভুয়া সার্ভার ও রিমোট ডোমেইনে নির্দেশ করতে পারে, ফলে ডোমেইন কন্ট্রোলার হিসেবে সনদ পেয়ে সক্রিয় ডিরেক্টরি অপারেশন চালাতে পারে।
মাইক্রোসফ্ট এখন এই চেজ প্রক্রিয়ায় অতিরিক্ত যাচাই যোগ করেছে, তবে প্রশাসকদের দ্রুত সর্বশেষ প্যাচ ইনস্টল করা সর্বোত্তম; সাময়িকভাবে চেজ ফallback নিষ্ক্রিয় করার কম্যান্ডও প্রদান করা হয়েছে, তবে তা সম্পূর্ণ রক্ষা নিশ্চিত করে না।