A Microsoft disponibilizou atualizações de segurança para corrigir uma falha de gravidade alta no Active Directory Certificate Services (ADCS), a infraestrutura responsável por emitir identidades digitais em redes corporativas Windows. Identificada como CVE-2026-54121 e apelidada de Certighost, a vulnerabilidade permitia que um usuário com acessos básicos manipulasse o sistema de cadastro, obtivesse um certificado válido em nome de um Controlador de Domínio e assumisse o controle total da rede.
A brecha foi reportada à empresa em maio de 2026 pelos pesquisadores H0j3n e Aniq Fakhrul. A mesma dupla publicou os detalhes técnicos e o código de demonstração da exploração (PoC) dez dias após o lançamento do pacote de correção, liberado pela empresa em 14 de julho. Nesta segunda-feira (27), a equipe de Inteligência de Ameaças da Microsoft reforçou o alerta e divulgou orientações adicionais de monitoramento.
O problema ocorria em um recurso de contingência do sistema chamado chase. Quando não encontrava a identidade do solicitante, a Autoridade Certificadora (CA) consultava um servidor secundário indicado no próprio pedido, mas sem verificar a legitimidade do endereço. Invasores aproveitavam essa brecha para apontar o sistema para servidores sob seu controle e fornecer dados falsos, o que levava a infraestrutura a emitir um certificado autêntico com a identidade de um Controlador de Domínio.
