CISA, Microsoft Exchange 취약점 완... 노트

CISA, Microsoft Exchange 취약점 완화를 위한 ED 25-02 발표

오늘 CISA는 Microsoft Exchange 서버 하이브리드 배포의 취약점인 CVE-2025-53786에 대응하여 긴급 지침(ED) 25-02: Microsoft Exchange 취약점 완화를 발행했습니다.ED 25-02는 Microsoft Exchange 하이브리드 환경을 사용하는 모든 연방 민간 행정부(FCEB) 기관에 2025년 8월 11일 월요일 오전 9시(EDT)까지 필요한 완화를 구현하도록 지시합니다.이 취약점은 2025년 4월 패치 지침을 아직 구현하지 않은 Microsoft Exchange 하이브리드 연결 구성을 운영하는 모든 조직에 상당한 위험을 초래합니다.이 지침은 FCEB 기관에만 적용되지만, CISA는 모든 조직이 이 취약점을 해결할 것을 강력히 권장합니다. 자세한 내용은 CISA 경고: Microsoft, 하이브리드 Exchange 배포 취약점(CVE-2025-53786)에 대한 지침 발표를 참조하십시오.