Microsoft lanza orientación so... Nota

Microsoft lanza orientación sobre vulnerabilidad de alta gravedad (CVE-2025-53786) en implementaciones de Exchange híbridas

CISA alerta a las organizaciones sobre una vulnerabilidad crítica, CVE-2025-53786, que afecta a los servidores de Microsoft Exchange. Esta vulnerabilidad permite a los atacantes con acceso administrativo escalar privilegios en configuraciones unidas híbridas. La explotación exitosa podría comprometer la integridad de la identidad del servicio Exchange Online de una organización. Aunque no se ha observado ninguna explotación, CISA recomienda encarecidamente tomar medidas inmediatas para prevenir un compromiso total del dominio. Las organizaciones que utilizan Exchange híbrido deben revisar la guía de Microsoft sobre cambios de seguridad para implementaciones híbridas. Es crucial implementar las Actualizaciones de Corrección Rápida de Exchange Server de abril de 2025 de Microsoft en los servidores locales. Siga las instrucciones de Microsoft para implementar una aplicación híbrida dedicada de Exchange. Para configuraciones híbridas existentes o pasadas, restablezca las credenciales de clave del principal del servicio utilizando la guía del Modo de Limpieza del Principal del Servicio. Después de estos pasos, ejecute el Verificador de Salud de Microsoft Exchange para verificar. CISA también recomienda desconectar de Internet los servidores Exchange y SharePoint de fin de vida útil. Las organizaciones deben supervisar el blog dedicado de aplicaciones híbridas de Microsoft para futuras actualizaciones.