CISA | Alerts 日本語
フォロー
CISA、Microsoft Exchangeの脆弱性対策を指示するED 25-02を発行
本日、CISAは、Microsoft Exchangeサーバーのハイブリッド展開における脆弱性CVE-2025-53786に対応するため、緊急指令(ED)25-02「Microsoft Exchangeの脆弱性緩和」を発令しました。ED 25-02は、Microsoft Exchangeハイブリッド環境を持つすべての連邦政府執行機関(FCEB)に対し、2025年8月11日(月)午前9時(EDT)までに、必要な緩和策を実施することを指示しています。この脆弱性は、2025年4月のパッチガイダンスをまだ適用していないMicrosoft Exchangeハイブリッド接続構成を運用しているすべての組織にとって、重大なリスクとなります。この指令はFCEB機関のみを対象としていますが、CISAはすべての組織がこの脆弱性に対処することを強く推奨します。詳細については、CISAのアラート「Microsoft、ハイブリッドExchange展開における脆弱性(CVE-2025-53786)に関するガイダンスを発表」をご覧ください。