針對稍早於7月14日修補的Active Directory憑證服務(AD CS) Certighost權限提升漏洞 (CVE-2026-54121),微軟威脅情報團隊於7月28日 提出進一步説明 。前述漏洞可能導致攻擊者利用低權限網域帳號,操縱憑證申請流程,使憑證授權伺服器(CA)簽發代表網域控制器(Domain Controller)的憑證。微軟表示,已觀察到研究人員對此漏洞的測試活動,雖尚未確認遭到攻擊者實際利用,但概念驗證程式碼(PoC)的公開已提高攻擊風險,要求所有執行企業憑證授權服務的伺服器優先安裝7月14日更新,修補後,CA會在聯絡憑證申請流程指定的目標前先驗證其身分,避免攻擊者控制目標系統而影響憑證簽發。
若企業無法立即更新所有受影響的伺服器,微軟建議啟用Certification Services稽核,以及CA憑證生命週期稽核,並監控Security Event 4886與4887,調查異常憑證申請與簽發活動。此外,若透過電腦範本(machine template)申請的憑證,出現非預期的網域控制者身分資訊,也應進一步調查。