Alertes RSS cisa.gov
Suivre
La CISA émet la directive 25-02 : Atténuer la vulnérabilité d'échange Microsoft
Aujourd'hui, la CISA a émis la Directive d'urgence (ED) 25-02 : Atténuer la vulnérabilité de Microsoft Exchange en réponse à la vulnérabilité CVE-2025-53786, une vulnérabilité dans les déploiements hybrides du serveur Microsoft Exchange.La ED 25-02 ordonne à toutes les agences de la branche exécutive civile fédérale (FCEB) ayant des environnements hybrides Microsoft Exchange de mettre en œuvre les atténuations requises d'ici 9h00 EDT le lundi 11 août 2025.Cette vulnérabilité présente un risque significatif pour toutes les organisations exploitant des configurations hybrides jointes Microsoft Exchange qui n'ont pas encore mis en œuvre les conseils de patch d'avril 2025.Bien que cette directive ne concerne que les agences FCEB, la CISA encourage fortement toutes les organisations à résoudre cette vulnérabilité. Pour obtenir des détails supplémentaires, voir l'Alerte de la CISA : Microsoft publie des conseils sur la vulnérabilité (CVE-2025-53786) dans les déploiements hybrides d'Exchange.