$ cat /var/www/vhosts/evosistemi.com/httpdocs/wp-content/mu-plugins/evosistemi-bandi.php CVE‑2026‑54121 “Certighost”: grave vulnerabilità AD CS per PMI – Web Agency Evo Sistemi
Servizi
CVE‑2026‑54121 “Certighost”: grave vulnerabilità AD CS per PMI

È stata scoperta e resa pubblica una vulnerabilità critica in Active Directory Certificate Services (AD CS), soprannominata “Certighost” (CVE‑2026‑54121). Consente a un semplice utente di dominio di ottenere poteri da amministratore di Active Directory, compromettendo l’intera rete aziendale. Si tratta di un rischio concreto anche per PMI con infrastrutture Microsoft.

Cosa è successo

Il 14 luglio 2026 Microsoft ha rilasciato una patch per una falla nel sistema AD CS che, se sfruttata, permette ad un utente di dominio con bassi privilegi di impersonare un Domain Controller (DC) e ottenere un certificato che permette accesso completo alla Active Directory.

Il 24 luglio è stato pubblicato in modo pubblico un proof-of-concept, rendendo l’exploit accessibile a chiunque. Anche se finora non sono stati segnalati attacchi reali, la disponibilità del codice aumenta notevolmente il rischio.

Perché è importante

Per un’azienda, il fallout potrebbe essere gravissimo: un utente con pochi privilegi potrebbe ottenere controllo completo dell’Active Directory, accedere a password, eseguire DCSync, e compromettere sicurezza, autenticazioni e dati sensibili. In termini pratici, significa che anche una piccola compagnia può trovarsi con tutto l’ambiente IT violato.

Il fatto che la vulnerabilità riguardi componenti AD CS, spesso presenti anche in PMI, rende il problema rilevante anche per realtà non enterprise, soprattutto se si erogano servizi web, e-commerce o si gestiscono CRM interni.

Cosa fare adesso

Come ti aiuta Evo Sistemi

Con i nostri servizi di sicurezza informatica, possiamo verificare subito se il tuo Active Directory è vulnerabile, applicare i patch e configurare difese adeguate.

Se stai pensando a realizzazione siti web o e-commerce, ti assistiamo affinché l’infrastruttura sia correttamente configurata e protetta fin dal setup.

Inoltre, con il supporto alla compliance e GDPR ti aiutiamo a garantire che i meccanismi di sicurezza siano conformi alle normative e adeguati alle esigenze della tua azienda.

Per una verifica senza impegno: contattaci.

Domande frequenti

Chi può sfruttare questa vulnerabilità?

Un utente di dominio con privilegi minimi può sfruttarla, senza necessità di diritti da amministratore.

È già stata sfruttata in attacchi reali?

Finora non ci sono conferme di attacchi reali, ma il codice exploit è pubblico, quindi il rischio è concreto.

La mitigazione temporanea basta finché non si patcha?

Può limitare il rischio, ma è considerata provvisoria e non sostituisce l’installazione della patch.

Fonte: CybersecurityNews.it.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *