1754576037
2025-08-07 14:00:00
Microsoft Exchangeの顧客は、攻撃者が組織の接続されたクラウド環境内で特権をエスカレートできるようにする可能性のある新しい高度の脆弱性について警告されています。
脆弱性(CVE-2025-53786)のCVSSスコアは8.0で、Microsoft Exchange Serverバージョンのオンプレミスに影響を与えます。
搾取を成功させるには、攻撃者がExchangeハイブリッド展開でExchange Serverで最初に管理者アクセスを取得または所有する必要があります。
アクセスが得られると、脅威アクターは不適切な認証の欠陥を活用して、簡単に検出可能で監査可能な痕跡を残さずに、組織のハイブリッドクラウドとオンプレミスの環境の総ドメイン妥協を達成することができ、Microsoftは セキュリティアップデート 8月6日。
開示時には既知の搾取の試みはありませんでしたが、技術の巨人は、そのような活動が起こる可能性が高いと警告しました。
交換顧客は行動を起こすように促しました
Microsoftは、顧客にその中に定められた対策を実装するよう促しました ハイブリッド展開のサーバーセキュリティの変更を交換します 2025年4月に公開された更新、および非セキュリティホット修正に伴う。
「Microsoftは、2025年4月(またはそれ以降)のホット修正をインストールし、Exchange Serverとハイブリッド環境の変更を実装することを強くお勧めします」と同社は書いています。
これらの変更は、サーバーのハイブリッド展開を交換するために特に適用されます。
米国のサイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)が発行しました アラート 開示については、脆弱性が組織の交換オンラインサービスのアイデンティティの完全性に影響を与える可能性があることを警告します。
Microsoftが概説した修復手順に加えて、CISAは、インターネットから終了(EOL)またはサービスの終了に到達したExchange ServerまたはSharePoint Serverのパブリック面バージョンを切断することを推奨しています。
「SharePoint Server 2013以前のバージョンはEOLであり、まだ使用されている場合は中止する必要があります」とエージェンシーは述べています。
画像クレジット:Tada Images / Shutterstock.com
#新しいMicrosoft #Exchangeの脆弱性によりハイブリッドクラウド環境があります