CVE-2025-53786
Mis à jour :
Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server
Une faille de sécurité, identifiée sous la référence CVE-2025-53786, affecte les environnements hybrides de Microsoft Exchange Server. Elle permet à un attaquant disposant d’un accès administratif à un serveur Exchange sur site de hausser ses privilèges dans l’environnement cloud connecté.
Points Clés :
- Permet une escalade de privilèges dans le cloud via un serveur Exchange sur site.
- Difficile à détecter pour l’attaquant.
- Exploitation d’un principal de service partagé pour l’authentification entre les environnements.
Vulnérabilités Identifiées :
- CVE-2025-53786 : Vulnérabilité permettant l’escalade de privilèges et l’usurpation d’identité.
Impacts Potentiels :
- Modification de mots de passe d’utilisateurs.
- Conversion d’utilisateurs cloud en utilisateurs hybrides.
- Usurpation d’identité d’utilisateurs hybrides, conférant un accès non contrôlé jusqu’à 24 heures.
Recommandations :
- Installer le correctif d’avril 2025 (ou une version ultérieure).
- Appliquer les modifications recommandées dans les configurations de votre serveur Exchange et de votre environnement hybride.
