Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-07-25
/ 脅威動向
脅威動向
2026-07-25(土)配信
AD CS脆弱性「Certighost」:低権限ユーザーのDCなりすまし手法
Active Directory証明書サービス(AD CS)のエンロールメント処理における不適切な承認不備(CVE-2026-54121)の解説です。低権限のドメインユーザーが悪用してドメインコントローラーになりすまし、DCSync等により機密情報を取得できる手法が含まれています。
主要なTTP
AD CSのエンロールメントフォールバック(chase)時の不十分な検証
不正なLSAおよびLDAPサービスを通じた認証チャレンジの不正中継
PKINITを用いたドメインコントローラーとしてのKerberos認証
DCSyncを通じたkrbtgt等のシークレット情報の取得
対象となる組織・利用者
エンタープライズCAを運用し、Active Directory環境を持つ組織。
推奨される防御アクション
Microsoftが提供する7月14日のセキュリティ更新プログラムをAD CSホストに適用する
緊急のパッチ適用が困難な場合は、回避策としてchaseフラグをクリアし証明書サービスを再起動する(※本番適用前に十分な検証を推奨)
出典:
https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html
この日のほかの脅威動向
AIエージェントがRedisの複数のゼロデイ脆弱性とRCE実証コードを発見
「BIND 9」にキャッシュ汚染など複数脆弱性
UAC-0099、偽Notepad++プラグインでマルウェア展開
Golden Chickens、4つの新マルウェアとモジュール型へ進化
ChatGPTの脆弱性AgentForger、フィッシングで悪意あるAIエージェント作成の恐れ
2026-07-25 の内容をすべて読む(全13件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →