‘Certighost’ అనే Windows Active Directory Certificate Services (AD CS) లోని బలహీనతకు సంబంధించిన proof‑of‑concept (PoC) ఎక్స్‌ప్లాయిట్ విడుదలైంది, ఇది ప్రమాణీకరించిన దాడికర్తకు Windows డొమైన్‌ను హైజాక్ చేయడానికి అవకాశం ఇస్తుంది. మైక్రోసాఫ్ట్ దీనిని CVE‑2026‑54121 గా నమోదు చేసి, జూలై 2026 Patch Tuesday నవీకరణలలో సరిదిద్దింది.

పరిశోధకులు H0j3n మరియు Aniq Fakhrul చూపినట్లుగా, AD CS లోని ‘chase’ మెకానిజంలో cdc మరియు rmd అనే రెండు విలువలను ఉపయోగించి, దాడికర్త CA‑ను నకిలీ సర్వర్‌కు దారి మళ్లించి, డొమైన్ కంట్రోలర్ సర్టిఫికేట్‌ను పొందగలడు; దీనితో Active Directory లో అధిక అనుమతులతో చర్యలు చేపట్టవచ్చు.

మైక్రోసాఫ్ట్ ఇప్పుడు cdc లక్షణం నిజమైన డొమైన్ కంట్రోలర్‌కు చెందినదో లేదో ధృవీకరిస్తున్నప్పటికీ, నిర్వాహకులు వీలైనంత త్వరగా తాజా ప్యాచ్‌ను అమలు చేయాలి. తాత్కాలిక పరిష్కారంగా సూచించిన కమాండ్లు ఉపయోగించవచ్చు, కానీ అవి పూర్తిగా రక్షణ ఇవ్వవు.