Microsoft’tan Kritik Active Directory Uyarısı: Certighost (CVE-2026-54121) Açığı İçin Acil Güncelleme Çağrısı
Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait
Microsoft, Active Directory Certificate Services (AD CS) bileşenini etkileyen ve Certighost adıyla takip edilen CVE-2026-54121 güvenlik açığı hakkında müşterilerine acil bir uyarıda bulundu. Şirket, güvenlik açığına ait Proof-of-Concept (PoC) kodunun kamuoyuyla paylaşılmasının ardından sistem yöneticilerinin vakit kaybetmeden gerekli güvenlik güncellemelerini uygulaması gerektiğini vurguladı.
Söz konusu güvenlik açığı için düzeltme, 14 Temmuz 2026 tarihinde yayımlanan Microsoft güvenlik güncellemeleri kapsamında kullanıcılara sunuldu. Ancak PoC kodunun yayımlanmasıyla birlikte açığın kötü niyetli kişiler tarafından istismar edilme riskinin önemli ölçüde arttığı belirtiliyor.
Certighost Nedir?Certighost (CVE-2026-54121), Active Directory Certificate Services (AD CS) altyapısını hedef alan bir ayrıcalık yükseltme (Privilege Escalation) zafiyetidir. Güvenlik açığı, kimliği doğrulanmış bir saldırganın gerekli koşullar oluştuğunda etki alanı içerisinde daha yüksek yetkilere sahip olmasına olanak tanıyabiliyor.
Bu nedenle özellikle Active Directory Certificate Services (AD CS) kullanan kurumların risk altında olabileceği ifade ediliyor.
Microsoft’tan Acil Güncelleme ve Kontrol ÇağrısıMicrosoft, yayımladığı uyarıda müşterilerine şu tavsiyelerde bulundu:
- Temmuz 2026 güvenlik güncellemelerinin en kısa sürede uygulanması,
- Active Directory Certificate Services (AD CS) altyapılarının gözden geçirilmesi,
- Olası istismar girişimlerinin tespit edilmesi için güvenlik loglarının incelenmesi,
- Microsoft tarafından paylaşılan tespit (Detection) ve avcılık (Threat Hunting) rehberlerinin kullanılarak ortamda bir ihlal izi bulunup bulunmadığının kontrol edilmesi.
Bir güvenlik açığına ait PoC kodunun kamuya açık hale gelmesi, saldırganların açığı daha kolay analiz edip otomatik saldırı araçlarına entegre edebilmesine imkân tanıyor. Bu nedenle henüz güncellenmemiş Active Directory ortamlarının hedef alınma ihtimali önemli ölçüde artmış durumda.
Özellikle kurumsal yapılarda AD CS kullanan sistem yöneticilerinin, yalnızca güvenlik güncellemesini uygulamakla kalmayıp olası bir istismar gerçekleşip gerçekleşmediğini de kapsamlı şekilde incelemeleri öneriliyor.
Microsoft, Certighost açığından etkilenen tüm sistemlerin en kısa sürede güncellenmesini ve yayımlanan tespit rehberleri doğrultusunda güvenlik kontrollerinin gerçekleştirilmesini tavsiye ediyor.