« Tüm yayınlar

Microsoft, Domain Controller Taklidine İzin Veren Certighost Açığını Kapattı

Microsoft, AD CS'teki Certighost açığını (CVE-2026-54121) yamaladı; açık, düşük yetkili kullanıcıların Domain Controller kimliğine bürünmesine izin veriyordu.

Microsoft, Active Directory Certificate Services (AD CS) içinde CVE-2026-54121 (Certighost) olarak izlenen ve CVSS 8.8 puanlı yüksek riskli bir açığı yamaladı. Açık, düşük yetkili bir domain kullanıcısının kendisini geçerli bir Domain Controller sertifikasıyla tanımlatmasına imkân tanıyordu. Sorun, sertifika isteklerinde kullanılan 'chase' yedekleme mekanizmasında CA'nın hedef sunucunun gerçek bir Domain Controller olup olmadığını doğrulamadan kimlik bilgilerini kabul etmesinden kaynaklanıyordu.

Araştırmacılar H0j3n ve Aniq Fakhrul, kurdukları test ortamında saldırıyı DCSync tekniğiyle krbtgt kimlik bilgisine kadar taşıyarak tam domain ele geçirme riskini gösterdi. Kriptografik imzalama süreci bozulmadı; sorun, CA'nın saldırgan tarafından sağlanan dizin bilgisini doğrulama olmadan güvenilir kabul etmesiydi. Bu durum, 2022'deki Certifried açığından sonra eklenen güçlü SID bağlama korumasını da etkisiz kılıyordu çünkü hatalı SID zaten imzalı sertifikaya işleniyordu.

Microsoft, Temmuz 2026 güncellemesiyle CA'nın chase işlemi öncesinde hedef sunucu adının gerçek bir Domain Controller olduğunu ve çözümlenen SID'nin beklenen kimlikle eşleştiğini doğrulamasını sağladı. Kurumların Server 2012'den Server 2025'e kadar tüm etkilenen sürümlerde Temmuz yamasını acilen uygulaması gerekiyor; yama uygulanamıyorsa chase mekanizmasının geçici olarak devre dışı bırakılması önerilse de bu çözüm test ortamı dışında risklidir. Teknik detaylar ve çalışan bir kanıt kodu (PoC) kamuya açıklandığından, yamasız sistemler için risk penceresi daralmıştır.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz