CVE-2025-53786
Mis à jour :
Accès non autorisé et escalade de privilèges dans Microsoft Exchange Server
Une faille de sécurité, identifiée comme CVE-2025-53786, affecte les déploiements hybrides de Microsoft Exchange Server. Elle permet à un attaquant disposant de droits d’administration sur un serveur Exchange local d’obtenir des privilèges plus élevés dans l’environnement cloud connecté.
Points clés et vulnérabilités :
- Nature de la faille : Escalade de privilèges.
- Victimes : Déploiements hybrides de Microsoft Exchange Server.
- Attaquant cible : Attaquant avec accès administratif à un serveur Exchange on-premises.
- Exploitation : L’attaquant peut modifier des mots de passe d’utilisateurs, transformer des utilisateurs cloud en utilisateurs hybrides, et usurper l’identité d’utilisateurs hybrides.
- Conséquence : Obtention d’un accès sans restriction pour une durée pouvant aller jusqu’à 24 heures, avec une faible détectabilité.
- Cause racine : Utilisation d’un principal de service partagé pour l’authentification entre les serveurs Exchange locaux et Exchange Online.
Recommandations :
- Installer le correctif (Hot Fix) d’avril 2025 ou une version ultérieure.
- Implémenter les modifications recommandées par Microsoft dans l’environnement Exchange Server et hybride.
