Una fuga de prueba de concepto (PoC) que aprovecha la vulnerabilidad CVE-2026-54121, corregida en la actualización de seguridad de Microsoft de julio de 2026, permite a los atacantes autenticados tomar el control de dominios de Windows. Se informó que esta vulnerabilidad permite a los atacantes suplantar la identidad de una cuenta de máquina utilizando Servicios de Certificado de Active Directory (AD CS) y autenticarse como controlador de dominio, lo que les da acceso a privilegios de administrador a nivel de dominio.
Los atacantes pueden explotar esta vulnerabilidad aprovechando el mecanismo de 'chase' utilizado por AD CS durante las solicitudes de registro de certificado, redirigiendo las solicitudes al autoridad de certificación (CA) y devolviendo información de directorio incorrecta para la cuenta de máquina objetivo.
Microsoft corrigió esta vulnerabilidad en la actualización de seguridad de julio agregando una validación que garantiza que el CA verifique que el servidor especificado en la característica cdc es un controlador de dominio válido y que la identidad devuelta coincide con la cuenta esperada.
