CVE-2025-53786
Microsoft Exchange Server Hybrid Deployment Sicherheitslücke bezüglich Erweiterung von Berechtigungen
- Veröffentlicht
- 06.08.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- microsoft
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Am 18. April 2025 kündigte Microsoft Sicherheitsänderungen für Exchange Server bei Hybridbereitstellungen sowie einen zugehörigen Hotfix an, der nicht sicherheitsbezogen ist. Microsoft nahm diese Änderungen im allgemeinen Interesse an der Verbesserung der Sicherheit von Hybrid-Exchange-Bereitstellungen vor. Nach weiteren Untersuchungen identifizierte Microsoft spezifische Sicherheitsauswirkungen im Zusammenhang mit den in der April-Ankündigung beschriebenen Anleitungen und Konfigurationsschritten. Microsoft gibt CVE-2025-53786 heraus, um eine Sicherheitslücke zu dokumentieren, die durch die Umsetzung der in der Ankündigung vom 18. April dokumentierten Schritte behoben wird. Microsoft empfiehlt dringend, die Informationen zu lesen, den Hotfix vom April 2025 (oder später) zu installieren und die Änderungen in Ihrer Exchange-Server- und Hybridumgebung umzusetzen.
Quellen
1Proof-of-concept-Exploit für CVE-2025-53786, der Privilegienerweiterung in hybriden Microsoft Exchange-Umgebungen über falsch konfigurierte Vertrauensbeziehungen demonstriert, mit Stealth-Modus und versionsübergreifender Kompatibilität.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.