CISA ordonne la mitigation immédiate de CVE-2025-53786 dans Microsoft Exchange hybride

Selon la CISA, une directive d’urgence (25-02) exige des agences fĂ©dĂ©rales une mitigation immĂ©diate de CVE-2025-53786, une vulnĂ©rabilitĂ© post-authentification visant les environnements Microsoft Exchange hybrides, avec recommandation Ă  toutes les organisations concernĂ©es de suivre les guidances de l’éditeur. ⚠ VulnĂ©rabilitĂ©: CVE-2025-53786 affecte les configurations Microsoft Exchange hybrides. Elle permet Ă  des acteurs ayant dĂ©jĂ  un accĂšs administrateur sur un serveur Exchange d’élever leurs privilĂšges et d’exploiter des configurations « hybrid-joined » vulnĂ©rables contre l’environnement cloud connectĂ© de l’organisation.

CyberVeille