Certighost: un usuari qualsevol podia ser el teu Domain Controller. La pregunta no és si has aplicat el pedaç, és si has auditat el teu AD CS
Certighost (CVE-2026-54121) permetia a un usuari de domini sense privilegis suplantar un Domain Controller via Active Directory Certificate Services i quedar-se el domini sencer. Microsoft el va pedaçar el 14 de juliol; el PoC funcional és públic des del 24. El mecanisme en una frase, per què AD CS és la superfície d'escalada que gairebé ningú audita, i el pla del dia: pedaç, inventari de CAs, quota de comptes de màquina a zero i auditoria de plantilles.