cnt
Microsoft warnt vor Certighost-Schwachstelle
Quelle: Depositphotos

Microsoft warnt vor Certighost-Schwachstelle

Über eine Certighost genannte Active-Directory-Schwachstelle können Angreifer unkompliziert erweiterte Rechte erlangen. Ein Exploit existiert und wurde veröffentlicht. Microsoft empfiehlt dringend, die Patches vom 14. Juli zu installieren.
28. Juli 2026



In einem aktuellen X-Post weist Microsoft auf eine Schwachstelle in den Active Directory Certificate Services hin, die mit dem äusserst umfangreichen Juli-Patchday bereits behoben wurde. Für das Leck existiert demnach auch bereits ein Exploit. Konkret geht es um die Sicherheitslücke CVE-2026-54121, genannt auch Certighost, die mit einem CVSS Score von 8.8 als hochriskant gilt. Laut den Angaben von Microsoft können Angreifer über die Schwachstelle aus der Ferne erweiterte Rechte erlangen und benötigen dazu weder Administratorenrechte noch eine Interaktion seitens von Nutzern auf dem Zielsystem – Zugriff auf das Netzwerk und ein gültiges Domain-Konto genügen völlig.


Details zu Certighost finden sich auf der Github-Präsenz der Entdecker des Lecks, ebenso der Exploit. Microsoft fürchtet nun, dass die Offenlegung dazu führen könnte, dass die Schwachstelle tatsächlich ausgenutzt wird – tatsächliche Angriffe seien jedoch noch nicht beobachtet worden. Dennoch empfiehlt es sich, die Sicherheitsupdates vom 14. Juli umgehend zu installieren. Patches stehen für Windows-Systeme aber Windows 10 und praktisch alle Versionen von Windows Server ab 2012 bereit. Wer seine Systeme trotzdem nicht aktualisieren will oder kann, erhält im zitierten X-Post von Microsoft Hinweise zur Milderung des Risikos. (ubi)


Weitere Artikel zum Thema

Microsoft liefert Rekord-Patchday mit 622 Lücken

15. Juli 2026 - Microsoft schliesst zum Juli-Patchday so viele Sicherheitslücken wie nie zuvor. Zwei Schwachstellen werden bereits aktiv ausgenutzt, für eine weitere liegt ein öffentlicher Exploit vor.

Zero-Day-Leck in Microsoft Defender

10. Juni 2026 - Sicherheitsforscher Nightmare Eclipse hat eine Zero-Day-Schwachstelle in Microsoft Defender entdeckt und anhand eines Exploits bestätigt. Pikant: Die Veröffentlichung erfolgte direkt nach Microsofts Juni-Patchday.

Microsoft setzt neues KI-System gegen Sicherheitslücken ein

14. Mai 2026 - Microsoft nutzt ein neues KI-System, um Schwachstellen im Code schneller zu finden und zu prüfen. Das Tool hat bereits 16 Lücken im Windows-Netzwerk- und Authentifizierungsbereich entdeckt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER