CVE-2025-53786

plus petit que 1 minute de lecture

Mis à jour :

Escalade de privilèges dans les déploiements hybrides de Microsoft Exchange Server

Une faille de sécurité, identifiée sous la référence CVE-2025-53786, affecte les environnements hybrides de Microsoft Exchange Server. Elle permet à un attaquant disposant d’un accès administratif à un serveur Exchange sur site de hausser ses privilèges dans l’environnement cloud connecté.

Points Clés :

  • Permet une escalade de privilèges dans le cloud via un serveur Exchange sur site.
  • Difficile à détecter pour l’attaquant.
  • Exploitation d’un principal de service partagé pour l’authentification entre les environnements.

Vulnérabilités Identifiées :

  • CVE-2025-53786 : Vulnérabilité permettant l’escalade de privilèges et l’usurpation d’identité.

Impacts Potentiels :

  • Modification de mots de passe d’utilisateurs.
  • Conversion d’utilisateurs cloud en utilisateurs hybrides.
  • Usurpation d’identité d’utilisateurs hybrides, conférant un accès non contrôlé jusqu’à 24 heures.

Recommandations :

  • Installer le correctif d’avril 2025 (ou une version ultérieure).
  • Appliquer les modifications recommandées dans les configurations de votre serveur Exchange et de votre environnement hybride.

Source