מקור: BleepingComputer

חוקרי אבטחה פרסמו פרטים אודות פגיעות חמורה שסומנה כ-CVE-2026-54121, המאפשרת למשתמש דומיין בעל הרשאות רגילות לנצל את שירותי ה-Enterprise Certificate Authority בארגון לצורך הסלמת הרשאות והשתלטות על בקר הדומיין. החשיפה מדגישה את הסיכונים הכרוכים בתשתיות PKI המנוהלות באופן שגוי, ומתייחסת אליהן כאל רכיב קריטי ברמת Tier 0 שדורש הגנה הדוקה. בעוד שעדכון אבטחה זמין עבור הפגיעות, המקרה מדגים את הצורך בבחינה מחדש של מודל האמון המשתמע וההרשאות הקבועות בתוך תשתיות זהות ארגוניות רגישות, ומזכיר למנהלי מערכות את החשיבות באבטחת רכיבי ה-CA כחלק בלתי נפרד מליבת אבטחת הדומיין.
