Alertes RSS cisa.gov
Suivre
Microsoft publie des conseils sur une vulnérabilité de haute gravité (CVE-2025-53786) dans les déploiements Exchange hybrides
Le CISA alerte les organisations d'une vulnérabilité critique, CVE-2025-53786, affectant les serveurs Microsoft Exchange. Cette vulnérabilité permet aux attaquants ayant accès administratif d'escalader les privilèges dans les configurations hybrides jointes. Une exploitation réussie pourrait compromettre l'intégrité de l'identité du service Exchange Online de l'organisation. Bien qu'aucune exploitation n'ait été observée, le CISA recommande fortement une action immédiate pour éviter une compromission totale du domaine. Les organisations utilisant Exchange hybride doivent examiner les conseils de sécurité de Microsoft pour les déploiements hybrides. Il est crucial d'implémenter les mises à jour de sécurité du serveur Exchange d'avril 2025 sur les serveurs sur site. Suivez les instructions de Microsoft pour déployer une application Exchange hybride dédiée. Pour les configurations hybrides existantes ou passées, réinitialisez les clés de credenciaux de principal de service en mode de nettoyage du principal de service. Après ces étapes, exécutez le vérificateur de santé Microsoft Exchange pour vérifier. Le CISA recommande également de déconnecter les serveurs Exchange et SharePoint obsolètes de l'internet. Les organisations doivent surveiller le blog de l'application hybride dédiée de Microsoft pour obtenir des mises à jour supplémentaires.