Microsoft veröffentlicht Leitf... Notiz

Microsoft veröffentlicht Leitfaden zu schwerwiegender Sicherheitslücke (CVE-2025-53786) in hybriden Exchange-Bereitstellungen

CISA warnt Organisationen vor einer kritischen Schwachstelle, CVE-2025-53786, die Microsoft Exchange-Server betrifft. Diese Schwachstelle ermöglicht Angreifern mit administrativem Zugriff, ihre Rechte in hybriden Konfigurationen zu eskalieren. Eine erfolgreiche Ausnutzung könnte die Integrität der Exchange Online-Dienstidentität eines Unternehmens gefährden. Obwohl bisher keine Ausnutzung beobachtet wurde, empfiehlt CISA dringendes Handeln, um einen totalen Domain-Kompromiss zu vermeiden. Organisationen, die Exchange-Hybrid verwenden, müssen Microsofts Leitfaden für Sicherheitsänderungen bei Hybrid-Bereitstellungen überprüfen. Die Implementierung der April 2025 Exchange Server Hotfix-Updates auf lokalen Servern ist entscheidend. Folgen Sie Microsofts Anweisungen für die Bereitstellung einer dedizierten Exchange-Hybrid-App. Für bestehende oder vergangene Hybrid-Konfigurationen sollten Sie den Dienstprinzipal-Schlüssel-Anmeldedaten mithilfe der Anleitung für den Service Principal Clean-Up-Modus zurücksetzen. Führen Sie nach diesen Schritten den Microsoft Exchange Health Checker aus, um zu überprüfen. CISA empfiehlt auch, veraltete Exchange- und SharePoint-Server vom Internet zu trennen. Organisationen sollten Microsofts Blog für dedizierte Hybrid-Apps auf weitere Updates überwachen.