Certighost (CVE-2026-54121): cuando un usuario común puede firmar como Domain Controller
El 24 de julio de 2026 se publicó el análisis técnico completo de Certighost, junto con una prueba de concepto funcional. Se trata de una vulnerabilidad en Active Directory Certificate Services (AD CS) —la infraestructura de llave pública que Microsoft incluye con Windows Server— que permitía a un usuario de dominio sin privilegios obtener un…
