Microsoft, 하이브리드 Exchange 환경의 ... 노트

Microsoft, 하이브리드 Exchange 환경의 심각한 취약점(CVE-2025-53786)에 대한 가이드라인 발표

CISA는 Microsoft Exchange 서버에 영향을 미치는 심각한 취약점인 CVE-2025-53786에 대해 조직에 경고하고 있습니다. 이 취약점을 통해 관리자 권한을 가진 공격자는 하이브리드 연결 구성에서 권한을 상승시킬 수 있습니다. 성공적인 악용은 조직의 Exchange Online 서비스 ID 무결성을 손상시킬 수 있습니다. 아직 악용 사례는 관찰되지 않았지만, CISA는 전체 도메인 손상을 방지하기 위해 즉각적인 조치를 강력히 권고합니다. Exchange 하이브리드를 사용하는 조직은 하이브리드 배포에 대한 보안 변경에 대한 Microsoft의 지침을 검토해야 합니다. 온프레미스 서버에 Microsoft의 2025년 4월 Exchange Server 핫픽스 업데이트를 적용하는 것이 중요합니다. 전용 Exchange 하이브리드 앱을 배포하기 위한 Microsoft의 지침을 따르십시오. 기존 또는 과거 하이브리드 구성의 경우, 서비스 주체 정리 모드 지침을 사용하여 서비스 주체 keyCredentials를 재설정하십시오. 이러한 단계를 수행한 후 Microsoft Exchange Health Checker를 실행하여 확인하십시오. CISA는 또한 지원이 종료된 Exchange 및 SharePoint 서버를 인터넷에서 분리할 것을 권장합니다. 조직은 추가 업데이트를 위해 Microsoft의 전용 하이브리드 앱 블로그를 모니터링해야 합니다.