Microsoft hat einen Proof-of-Concept-Exploit für eine Schwachstelle in den Active Directory Certificate Services (AD CS) veröffentlicht, die eine Rechteausweitung ermöglicht. Die Schwachstelle, bekannt als "Certighost" (CVE-2026-54121), könnte von Angreifern ausgenutzt werden, um sich als Domain-Controller auszugeben und AD-Operationen durchzuführen.