Certighost : un compte AD standard suffit pour usurper un contrôleur de domaine
Certighost, c'est le nom d'une faille de sécurité importante découverte dans le service AD CS de Windows Server. En l'exploitant à partir d'un compte utilisateur standard, un attaquant peut aller jusqu'à compromettre le domaine Active Directory après avoir trompé l'autorité de certification. Voici ce que l'on sait sur cette vulnérabilité pour laquelle un code d'exploitation a été mis en ligne.
