CVE-2025-53786
ثغرة رفع الامتيازات في نشر Microsoft Exchange Server الهجين
- تم النشر
- 06/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في 18 أبريل 2025، أعلنت مايكروسوفت عن تغييرات أمنية لخادم Exchange للنشر الهجين (Hybrid Deployments) بالإضافة إلى تصحيح ساخن (Hot Fix) غير أمني مصاحب. أجرت مايكروسوفت هذه التغييرات في المصلحة العامة لتحسين أمان عمليات نشر Exchange الهجينة. بعد مزيد من التحقيق، حددت مايكروسوفت آثارًا أمنية محددة مرتبطة بالإرشادات وخطوات التكوين الموضحة في إعلان أبريل. تصدر مايكروسوفت CVE-2025-53786 لتوثيق ثغرة أمنية تتم معالجتها من خلال اتخاذ الخطوات الموثقة في إعلان 18 أبريل. توصي مايكروسوفت بشدة بقراءة المعلومات، وتثبيت التصحيح الساخن الصادر في أبريل 2025 (أو إصدار لاحق)، وتنفيذ التغييرات في بيئة خادم Exchange والبيئة الهجينة لديك.
المصادر
1إثبات مفهوم لثغرة CVE-2025-53786، توضح تصعيد الامتيازات في بيئات Microsoft Exchange المختلطة من خلال علاقات الثقة التي تم تكوينها بشكل خاطئ، مع وضع التخفي والتوافق عبر الإصدارات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.