Microsoft、ハイブリッドExchange展開における... ノート

Microsoft、ハイブリッドExchange展開における高深刻度脆弱性(CVE-2025-53786)に関するガイダンスを公開

CISAは、Microsoft Exchangeサーバーに影響を与える重大な脆弱性、CVE-2025-53786について、組織に警告しています。この脆弱性により、管理権限を持つ攻撃者は、ハイブリッド参加構成で特権を昇格させることが可能になります。悪用に成功した場合、組織のExchange OnlineサービスIDの整合性が侵害される可能性があります。現時点では悪用された形跡はありませんが、CISAは、ドメイン全体の侵害を防ぐために、直ちに対処することを強く推奨しています。Exchangeハイブリッドを使用している組織は、ハイブリッド展開のセキュリティ変更に関するMicrosoftのガイダンスを確認する必要があります。オンプレミスサーバーにMicrosoftの2025年4月のExchange Server Hotfix Updateを適用することが重要です。専用のExchangeハイブリッドアプリケーションを展開するためのMicrosoftの指示に従ってください。既存または過去のハイブリッド構成については、Service Principal Clean-Up Modeのガイダンスを使用してサービスプリンシパルのkeyCredentialsをリセットしてください。これらの手順の後、Microsoft Exchange Health Checkerを実行して検証してください。CISAは、サポート終了したExchangeおよびSharePointサーバーをインターネットから切断することも推奨しています。組織は、Microsoftの専用ハイブリッドアプリブログでさらなるアップデートを監視する必要があります。