CVE-2025-53786

plus petit que 1 minute de lecture

Mis à jour :

Accès non autorisé et escalade de privilèges dans Microsoft Exchange Server

Une faille de sécurité, identifiée comme CVE-2025-53786, affecte les déploiements hybrides de Microsoft Exchange Server. Elle permet à un attaquant disposant de droits d’administration sur un serveur Exchange local d’obtenir des privilèges plus élevés dans l’environnement cloud connecté.

Points clés et vulnérabilités :

  • Nature de la faille : Escalade de privilèges.
  • Victimes : Déploiements hybrides de Microsoft Exchange Server.
  • Attaquant cible : Attaquant avec accès administratif à un serveur Exchange on-premises.
  • Exploitation : L’attaquant peut modifier des mots de passe d’utilisateurs, transformer des utilisateurs cloud en utilisateurs hybrides, et usurper l’identité d’utilisateurs hybrides.
  • Conséquence : Obtention d’un accès sans restriction pour une durée pouvant aller jusqu’à 24 heures, avec une faible détectabilité.
  • Cause racine : Utilisation d’un principal de service partagé pour l’authentification entre les serveurs Exchange locaux et Exchange Online.

Recommandations :

  • Installer le correctif (Hot Fix) d’avril 2025 ou une version ultérieure.
  • Implémenter les modifications recommandées par Microsoft dans l’environnement Exchange Server et hybride.

Source