מקור: The Hacker News

חוקרי אבטחה בשם H0j3n ו-Aniq Fakhrul פרסמו ב-24 ביולי קוד ניצול עבור פגיעות המכונה Certighost, המאפשרת למשתמשים בעלי הרשאות נמוכות בסביבת Active Directory להנפיק תעודה דיגיטלית של בקר דומיין ולהזדהות כמכונה זו. מכיוון שחשבונות בקר דומיין מחזיקים בהרשאות שכפול ספריות, הניצול מאפשר לתוקפים להשיג אישורי Kerberos ולבצע התקפת DCSync לצורך שליפת סוד ה-krbtgt. פרסום זה מדגיש סיכון משמעותי לארגונים המשתמשים בשירותי אימות מבוססי תעודות בתוך רשת ה-Active Directory, שכן השגת הגישה מאפשרת לתוקפים פוטנציאליים להשיג שליטה נרחבת על כלל המערכת הארגונית.
