Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Certighost PoC Açığı ile Windows Domain’ler Tehdit Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Certighost PoC Açığı ile Windows Domain’ler Tehdit Altında

Siber Güvenlik

Acil: Yeni Certighost PoC Açığı ile Windows Domain’ler Tehdit Altında

teknomers
Son güncelleme: 28 Temmuz 2026 01:42
teknomers
Paylaş
Paylaş

Windows Aktif Dizin Sertifika Hizmetleri Açığı: Certighost

“Certighost” olarak adlandırılan Windows Aktif Dizin Sertifika Hizmetleri açığı, yetkilendirilmiş saldırganların bir Windows alanını potansiyel olarak tehlikeye atmasına olanak tanıyan bir açık olarak ortaya çıktı. Bu güvenlik açığı, Microsoft tarafından 2026 Temmuz Patch Tuesday güncellemeleri kapsamında düzeltilmiştir ve CVE-2026-54121 koduyla izlenmektedir.

Contents
  • Windows Aktif Dizin Sertifika Hizmetleri Açığı: Certighost
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Microsoft, bu açığın bir saldırganın makine hesaplarıyla ilişkili öznitelikleri manipüle ederek, PKINIT aracılığıyla o makine olarak kimlik doğrulamanızı sağlayacak bir sertifika elde edebileceğini belirtiyor.

Arazi üzerinde hareket eden bir saldırgan, bir alan denetleyici hesabını hedef alarak, o denetleyici gibi kimlik doğrulaması yapabilir ve yetkili Aktif Dizin işlemleri gerçekleştirebilir.

Etkilenen Sistemler

Bu açık, Microsoft’un Windows domaine dayalı sistemlerinde çalışan Aktif Dizin Sertifika Hizmetleri (AD CS) üzerinde etkili olmaktadır. Öne çıkan bazı detaylar şunlardır:

  • Açık, düşük yetkili bir alan kullanıcısının bir Alan Denetleyicisi gibi davranmasına ve alanın tehlikeye girmesine olanak tanır.
  • Açığın teknik ayrıntıları, H0j3n ve Aniq Fakhrul tarafından 14 Mayıs 2026’da Microsoft’a bildirildi.
  • Bazı sistemler, cdc (Müşteri DC) ve rmd (Uzak Alan) gibi öznitelikler kullanarak yapılan sertifika taleplerinde, sahte bir alan denetleyicisini doğrulamakta yetersiz kalmıştır.

Çözüm ve Korunma

Microsoft, Temmuz ayındaki güncellemelerde bu açığı kapatmak için, cdc özniteliği üzerinden sağlanan sunucunun, yetkili bir alan denetleyicisi olup olmadığını doğrulayan bir mekanizma ekledi. Bu değişiklikle, CA (Sertifika Otoritesi) saldırganın sağladığı sahte bilgileri kabul etmemektedir.

Güncelleme yapamayan yöneticiler için araştırmacılar, geçici bir çözüm önerisi geliştirmiştir:

certutil -setreg policyEditFlags -EDITF_ENABLECHASECLIENTDC
Restart-Service CertSvc -Force

Bununla birlikte, bu çözümü uygulamak sadece geçici bir önlem niteliğindedir ve üretim ortamlarında tam olarak test edilmemiştir. Bu nedenle, yöneticilerin en kısa sürede en son güvenlik güncellemelerini uygulamaları önemle tavsiye edilir.

Sonuç

Kuruluşlarda kullanılan Windows Aktif Dizin Sertifika Hizmetleri üzerindeki bu açığın etkileri ciddi olabilir. Okuyucuların şu adımları izlemeleri gerekmektedir:

  • Kesinlikle Temmuz 2026 güncellemelerini yükleyin.
  • Güncelleme yapamıyorsanız, yukarıda belirtilen geçici çözümü uygulayın.
  • Sistemlerinizi düzenli olarak tarayarak olası saldırı izlerini kontrol edin.

Güvenliğiniz için proaktif önlemler almak oldukça önemlidir. Aksi takdirde, bu tür açıklar kötü niyetli saldırganlar tarafından istismar edilebilir.

Microsoft’un yeni Starfield Xbox denetleyicisi ve kulaklığı şu anda hazır
Slack, Dreamforce 2022’de yeni Slack Canvas aracını piyasaya sürdü
256GB Galaxy Z Flip 4 yeni bir Amazon düşük seviyesine düşüyor
Gladinet CentreStack İçin Kritik Güvenlik Açığı: Uzaktan Kod Yürütme Riski
Neden Sürekli Doğrulama En İyi Savunma
ETİKETLENDİ:AcilAçığıAltındaCertighostDomainlerilePoCTehditWindowsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X Money Amerika’da Bugün Faaliyete Geçiyor
Sonraki Makale Peacock, Yeni YouTube Anlaşması ile Paketlere Yatırım Yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kullanıcınızın e-postanın gönderilmesini beklememesi gerekiyor.
Yazılım
Fransa’da İlk Pyrocumulonimbus Bulutu: Yangınların Yeni Yüzü!
Genel
Razer’ın analog Huntsman V3 Pro’sunda büyük indirim!
Liste
Peacock, Yeni YouTube Anlaşması ile Paketlere Yatırım Yapıyor
Genel
X Money Amerika’da Bugün Faaliyete Geçiyor
Liste
Meccha Chameleon Oyuncularını Tehdit Eden Harita Sorunu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?