CRITICALAdvisoryJul 25, 2026
Action required
Patch all domain controllers and CA servers for CVE-2026-54121 immediately. Hunt for suspicious certificate requests from low-privileged accounts and monitor for DCSync activity via Directory Replication Service (DRS) protocols.
Affected products
Windows ServerMicrosoft
CVE IDs
Linked articles