CVE-2025-53786
Vulnérabilité d'élévation de privilèges dans le déploiement hybride de Microsoft Exchange Server
- Publié
- 6 août 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 9 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 94,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le 18 avril 2025, Microsoft a annoncé des modifications de sécurité pour Exchange Server concernant les déploiements hybrides, accompagnées d'un correctif à chaud non lié à la sécurité. Microsoft a apporté ces modifications dans l'intérêt général d'améliorer la sécurité des déploiements hybrides Exchange. Après une enquête plus approfondie, Microsoft a identifié des implications de sécurité spécifiques liées aux recommandations et aux étapes de configuration décrites dans l'annonce d'avril. Microsoft publie CVE-2025-53786 pour documenter une vulnérabilité qui est corrigée en suivant les étapes documentées dans l'annonce du 18 avril. Microsoft recommande vivement de lire les informations, d'installer le correctif à chaud d'avril 2025 (ou ultérieur) et de mettre en œuvre les modifications dans votre environnement Exchange Server et hybride.
Sources
1Exploit de preuve de concept pour CVE-2025-53786, démontrant une élévation de privilèges dans les environnements hybrides Microsoft Exchange via des relations d'approbation mal configurées, avec mode furtif et compatibilité inter-versions.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.