CVE-2025-53786
Microsoft Exchange Server हाइब्रिड परिनियोजन विशेषाधिकार उन्नयन भेद्यता
- प्रकाशित
- 6 अग॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 9 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
18 अप्रैल 2025 को, Microsoft ने हाइब्रिड डिप्लॉयमेंट के लिए Exchange Server सुरक्षा परिवर्तन और साथ में एक गैर-सुरक्षा हॉट फिक्स की घोषणा की। Microsoft ने ये परिवर्तन हाइब्रिड Exchange डिप्लॉयमेंट की सुरक्षा में सुधार के सामान्य हित में किए। आगे की जांच के बाद, Microsoft ने अप्रैल की घोषणा में उल्लिखित मार्गदर्शन और कॉन्फ़िगरेशन चरणों से जुड़े विशिष्ट सुरक्षा निहितार्थों की पहचान की। Microsoft CVE-2025-53786 जारी कर रहा है ताकि एक ऐसी भेद्यता का दस्तावेजीकरण किया जा सके जिसे 18 अप्रैल की घोषणा के साथ दस्तावेजित किए गए चरणों को अपनाकर संबोधित किया जाता है। Microsoft दृढ़ता से अनुशंसा करता है कि आप जानकारी पढ़ें, अप्रैल 2025 (या बाद का) हॉट फिक्स स्थापित करें और अपने Exchange Server और हाइब्रिड वातावरण में परिवर्तन लागू करें।
स्रोत
1CVE-2025-53786 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो हाइब्रिड Microsoft Exchange वातावरण में गलत कॉन्फ़िगर किए गए ट्रस्ट संबंधों के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्रदर्शित करता है, जिसमें स्टील्थ मोड और क्रॉस-वर्ज़न संगतता शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।