Une faille de sécurité critique baptisée Certighost a été découverte dans Active Directory, le système de gestion des identités utilisé par la majorité des entreprises et organisations. Des chercheurs en cybersécurité ont révélé que même un utilisateur avec des droits limités peut exploiter cette vu...
**Source : The Hacker News | 24 juillet 2026**
Une faille de sécurité critique baptisée Certighost a été découverte dans Active Directory, le système de gestion des identités utilisé par la majorité des entreprises et organisations. Des chercheurs en cybersécurité ont révélé que même un utilisateur avec des droits limités peut exploiter cette vulnérabilité pour usurper l'identité d'un contrôleur de domaine, la machine qui administre l'ensemble du réseau. Une fois cette usurpation réussie, l'attaquant accède à des droits extraordinaires, notamment la capacité de extraire le secret krbtgt, la clé maîtresse qui sécurise tous les accès au réseau. Cette compromission totale du domaine signifie que le cybercriminel peut espionner, modifier ou supprimer pratiquement n'importe quelle donnée. Les organisations en Afrique utilisant Active Directory, notamment dans le secteur bancaire et gouvernemental, doivent considérer cette menace comme hautement prioritaire. Microsoft a déjà publié des correctifs de sécurité pour résoudre ce problème.
👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html](https://thehackernews.com/2026/07/certighost-exploit-lets-low-privileged.html)
_Angle cybersécurité : ⚠️ Si votre entreprise utilise Active Directory, installez immédiatement les derniers correctifs de sécurité de Microsoft et vérifiez vos permissions utilisateurs pour éliminer les accès inutiles._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !