CISA gibt ED 25-02 heraus: Mic... Notiz

CISA gibt ED 25-02 heraus: Microsoft Exchange-Schwachstelle beheben

Heute hat CISA die Notfallrichtlinie (ED) 25-02: Behebung der Schwachstelle in Microsoft Exchange herausgegeben, als Reaktion auf CVE-2025-53786, eine Schwachstelle in hybriden Bereitstellungen von Microsoft Exchange Server.ED 25-02 weist alle Bundesbehörden des zivilen Exekutivzweigs (FCEB), die Microsoft Exchange-Hybridumgebungen nutzen, an, die erforderlichen Abhilfemaßnahmen bis Montag, den 11. August 2025, 9:00 Uhr EDT zu implementieren.Diese Schwachstelle stellt ein erhebliches Risiko für alle Organisationen dar, die hybride Exchange-Konfigurationen von Microsoft betreiben, für die die Patch-Richtlinien vom April 2025 noch nicht implementiert wurden.Obwohl diese Richtlinie nur für FCEB-Behörden gilt, empfiehlt CISA allen Organisationen dringend, diese Schwachstelle zu beheben. Weitere Details finden Sie in der CISA-Meldung: Microsoft veröffentlicht Leitlinien zur Schwachstelle (CVE-2025-53786) in hybriden Exchange-Bereitstellungen.