Microsoft выпускает руководств... Заметка
CISA | Alerts на русском

Microsoft выпускает руководство по уязвимости высокой степени серьезности (CVE-2025-53786) в гибридных развертываниях Exchange

Управление кибербезопасности и инфраструктурой (CISA) предупреждает организации о критической уязвимости CVE-2025-53786, затрагивающей серверы Microsoft Exchange. Эта уязвимость позволяет атакующим с административным доступом повысить привилегии в конфигурациях с гибридным присоединением. Успешное использование может нарушить целостность идентичности сервиса Exchange Online организации. Хотя эксплуатация не наблюдалась, CISA настоятельно рекомендует немедленные действия для предотвращения полного компромета домена. Организации, использующие гибридный Exchange, должны просмотреть руководство Microsoft по изменению безопасности для гибридных развертываний. Реализация обновлений Microsoft Exchange Server Hotfix за апрель 2025 года на локальных серверах является критически важной. Следуйте инструкциям Microsoft для развертывания выделенного приложения гибридного Exchange. Для существующих или прошлых гибридных конфигураций сбросьте ключи учетных данных сервисного принципала с помощью руководства по очистке сервисного принципала. После этих шагов запустите Microsoft Exchange Health Checker для верификации. CISA также рекомендует отключить серверы Exchange и SharePoint с истекшим сроком службы от интернета. Организации должны мониторить блог Microsoft, посвященный гибридному приложению, для получения дальнейших обновлений.