CVE-2025-53786
Vulnerabilidade de Elevação de Privilégio na Implementação Híbrida do Microsoft Exchange Server
- Publicado
- 6 de ago. de 2025
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 9 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em 18 de abril de 2025, a Microsoft anunciou alterações de segurança do Exchange Server para implantações híbridas e um Hot Fix de segurança não relacionado. A Microsoft fez essas alterações no interesse geral de melhorar a segurança das implantações híbridas do Exchange. Após investigação adicional, a Microsoft identificou implicações de segurança específicas ligadas às orientações e etapas de configuração descritas no anúncio de abril. A Microsoft está emitindo o CVE-2025-53786 para documentar uma vulnerabilidade que é resolvida ao seguir as etapas documentadas no anúncio de 18 de abril. A Microsoft recomenda fortemente a leitura das informações, a instalação do Hot Fix de abril de 2025 (ou posterior) e a implementação das alterações no seu Exchange Server e no ambiente híbrido.
Fontes
1Prova de conceito de exploit para CVE-2025-53786, demonstrando escalonamento de privilégios em ambientes híbridos do Microsoft Exchange por meio de relações de confiança mal configuradas, com modo furtivo e compatibilidade entre versões.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.