CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Yeni Certighost PoC İstismarı Windows Domainlerini Ele Geçirmeyi Mümkün Kılıyor

Certighost PoC, AD CS zafiyetini kullanarak kimliği doğrulanmış saldırganların Windows domainlerini ele geçirmesine olanak tanıyor. Güncellemeler kritik.

28 Temmuz 2026

Ne oldu?

Araştırmacılar, Windows Active Directory Certificate Services (AD CS) bileşeninde bulunan bir güvenlik açığı için "Certighost" adlı bir Proof-of-Concept (PoC) istismar kodu yayınladı. Bu istismar, kimliği doğrulanmış bir saldırganın domain üzerinde tam kontrol elde etmesine olanak tanıyan bir saldırı zinciri kullanıyor. PoC, teknik detayları ve istismar adımlarını içerdiği için gerçek saldırganlar tarafından da kullanılabilecek nitelikte.

Neden önemli?

AD CS, Windows domainlerinde kimlik doğrulama ve sertifika yönetimi için kritik bir altyapıdır. Bu zafiyet, domain yöneticisi yetkilerine sahip olmayan bir kullanıcının bile domain genelinde ayrıcalık yükseltmesine yol açabilir. Saldırgan, bu istismarı kullanarak domain admin hesabı oluşturabilir, mevcut hesapları ele geçirebilir veya tüm ağ trafiğini izleyebilir. Bu tür bir ihlal, kurumsal ağların tamamen ele geçirilmesi anlamına gelir ve veri sızıntısı, fidye yazılımı saldırıları gibi ciddi sonuçlar doğurabilir.

Kim veya ne etkileniyor?

Windows Server üzerinde çalışan Active Directory Certificate Services kullanan tüm kurumlar etkilenebilir. Özellikle, AD CS rolünün yüklü olduğu ve sertifika şablonlarının yanlış yapılandırıldığı ortamlar risk altındadır. Ayrıca, domain kullanıcılarının kimlik doğrulama için sertifika tabanlı yöntemler kullandığı ağlar daha yüksek risk taşır. Microsoft'un bu zafiyet için yayınladığı güvenlik güncelleştirmelerini uygulamayan sistemler doğrudan hedef olabilir.

Ne yapılmalı?

Öncelikle, Microsoft'un ilgili güvenlik bültenlerinde belirtilen güncelleştirmelerin en kısa sürede uygulanması gerekiyor. AD CS sunucularında sertifika şablonlarının ve izinlerin sıkılaştırılması, yalnızca yetkili kullanıcıların sertifika talep edebilmesini sağlamak önemli. Ayrıca, domain üzerinde düzenli olarak ayrıcalık yükseltme denemelerini izleyen güvenlik izleme sistemleri devreye alınmalı. Son olarak, kurumların olay müdahale planlarını güncelleyerek bu tür bir istismara karşı hazırlıklı olmaları önerilir. Kesin olarak, bu zafiyetin aktif olarak istismar edildiğine dair bir rapor bulunmamakla birlikte, PoC yayınlandığı için risk gerçektir.

Kaynaklar

Güne dön