‘Certighost’ என்ற Windows Active Directory Certificate Services (AD CS) பலவீனத்திற்கான proof‑of‑concept (PoC) வெளியிடப்பட்டுள்ளது, இது அங்கீகரிக்கப்பட்ட தாக்குதலாளருக்கு டொமைன் கட்டுப்பாட்டை பெற வாய்ப்பு வழங்குகிறது. இந்த பலவீனம் CVE‑2026‑54121 ஆக பதிவு செய்து, மைக்ரோசாஃப்ட் ஜூலை 2026 Patch Tuesday இல் சரிசெய்தது.
ஆராய்ச்சியாளர்கள் H0j3n மற்றும் Aniq Fakhrul காட்டியதாவது, ‘chase’ முறையில் cdc மற்றும் rmd என்ற இரண்டு கோரிக்கை மதிப்புகளை பயன்படுத்தி, தாக்குதலாளர் மோசமான சேவையகத்திற்கு CA‑ஐ வழிநடத்தி, டொமைன் கட்டுப்படுத்துநர் சான்றிதழை பெறலாம்; இதனால் Active Directory இல் உயர்ந்த அனுமதிகளுடன் செயல்பட முடியும்.
மைக்ரோசாஃப்ட் இப்போது cdc மதிப்பு உண்மையான டொமைன் கட்டுப்படுத்துநருடன் பொருந்துமா என்பதை சரிபார்க்கும் படி மாற்றம் செய்துள்ளது; எனினும் நிர்வாகிகள் உடனடியாக புதிய பாதுகாப்பு புதுப்பிப்பை நிறுவ வேண்டும், தற்காலிக தீர்வு மட்டுமே.