CVE-2025-53786: faille Exchange hybride permettant une Ă©lĂ©vation de privilĂšges vers Microsoft 365; directive dâurgence de la CISA
Selon Arctic Wolf, Microsoft a divulguĂ© la vulnĂ©rabilitĂ© CVE-2025-53786 touchant les serveurs Exchange on-premises en environnements hybrides, tandis que la CISA a Ă©mis la directive dâurgence 25-02 exigeant un correctif dâici le 11 aoĂ»t.
âą GravitĂ© et impact: La faille permet Ă des acteurs dĂ©jĂ authentifiĂ©s et disposant dâun accĂšs administrateur aux serveurs Exchange on-premises dâobtenir un accĂšs Ă©tendu Ă Exchange Online et SharePoint, en contournant des contrĂŽles de sĂ©curitĂ© et en ne laissant que peu de traces dâaudit. Les jetons obtenus peuvent rester valides jusquâĂ 24 heures. đš
CyberVeilleMicrosoft alerte sur une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges dans les dĂ©ploiements Exchange hybrides (CVE-2025-53786)
Selon bleepingcomputer.com, Microsoft a publié un avis de sécurité concernant une vulnérabilité haute gravité dans les déploiements Exchange Server hybrides qui peut permettre une élévation de privilÚges dans Exchange Online, souvent sans traces auditables dans Microsoft 365.
Dans les configurations hybrides, les serveurs Exchange on-premises et Exchange Online partagent le mĂȘme service principal (identitĂ© de service) utilisĂ© pour lâauthentification. En abusant de cette identitĂ© partagĂ©e, un acteur ayant le contrĂŽle de lâExchange on-prem peut forger/manipuler des jetons de confiance ou des appels API acceptĂ©s par le cloud comme lĂ©gitimes.
CyberVeilleCVE-2025-53786 : Ă©lĂ©vation de privilĂšges dans Microsoft Exchange hybride, directive dâurgence de la CISA
Selon Tenable (blog), une vulnĂ©rabilitĂ© critique affecte les dĂ©ploiements hybrides de Microsoft Exchange, permettant une Ă©lĂ©vation de privilĂšges du local vers le cloud. Le contexte inclut la publication dâun hotfix par Microsoft et une directive dâurgence de la CISA pour les agences fĂ©dĂ©rales.
âą Nature et impact: La faille dâĂ©lĂ©vation de privilĂšges CVE-2025-53786 exploite des service principals partagĂ©s entre Exchange Server onâpremises et Exchange Online. Un acteur disposant de droits administrateur onâprem peut abuser de cette relation de confiance pour escalader ses privilĂšges dans le cloud, compromettant lâintĂ©gritĂ© de lâenvironnement cloud, avec des traces difficiles Ă dĂ©tecter. đ
CyberVeilleCISA ordonne la mitigation immédiate de CVE-2025-53786 dans Microsoft Exchange hybride
Selon la CISA, une directive dâurgence (25-02) exige des agences fĂ©dĂ©rales une mitigation immĂ©diate de CVE-2025-53786, une vulnĂ©rabilitĂ© post-authentification visant les environnements Microsoft Exchange hybrides, avec recommandation Ă toutes les organisations concernĂ©es de suivre les guidances de lâĂ©diteur.
â ïž VulnĂ©rabilitĂ©: CVE-2025-53786 affecte les configurations Microsoft Exchange hybrides. Elle permet Ă des acteurs ayant dĂ©jĂ un accĂšs administrateur sur un serveur Exchange dâĂ©lever leurs privilĂšges et dâexploiter des configurations « hybrid-joined » vulnĂ©rables contre lâenvironnement cloud connectĂ© de lâorganisation.
CyberVeille
CVE Alert: CVE-2025-53786 - RedPacket Security
On April 18th 2025, Microsoft announced Exchange Server Security Changes for Hybrid Deployments and accompanying non-security Hot Fix. Microsoft made these
RedPacket Security