1754577753
2025-08-07 14:25:00
«В развертывании гибрида Exchange, злоумышленник, который сначала получает административный доступ к локальному обменному серверу, может потенциально усилить привилегии в рамках подключенной облачной среды организации, не оставляя легко обнаруженных и проверенных трассов»,-объявила Microsoft в среду.
Эскалация привилегий может быть выполнена путем использования CVE-2025-53786, недавно раскрыт Уязвимость, которая связана с Exchange Server и Exchange Online, разделяет той же принципал сервиса – то есть, онлайн -приложение Office 365 – в гибридных конфигурациях. (Приложение используется для аутентификации и обеспечения связи между Exchange Server и Exchange Online.)
Что такое развертывание гибридного обмена?
Гибридное развертывание сервера Microsoft Exchange включает в себя конфигурацию, которая подключает локальную среду Microsoft Exchange Server Online, облачную версию, связанную с большинством подписок Microsoft 365.
На данный момент организации, которые полагаются на такое развертывание, все еще могут уйти с использования онлайн -приложения Office 365, но в течение долгого времени: начиная с этого месяца, Microsoft начнет временно блокировать трафик Exchange Web Services (EWS), используя принципал Share Share Share Exchange.
«Это часть поэтапной стратегии для ускорения принятия клиентов выделенного гибридного приложения Exchange и повышения безопасности нашего клиента», – команда Microsoft Echange Team объясняетПолем
Уход за обменными веб -сервисами (EWS) в Интернете (в пользу API Microsoft Graph) и переход от онлайн -приложения Office 365 в специальное гибридное приложение Exchange было запланировано Microsoft на некоторое время.
Компания поставила процесс в движении в Ранее в этом годувыпустив обновления HotFix для Exchange Server 2019 CU 14 и CU 15, Exchange Server 2016 CU 23 и Exchange Server Edition RTM RTM и призывают клиентов установить их на своих локальных серверах Exchange.
После установки им пришлось запустить сценарий PowerShell выключатель Exchange Hybrid из конфигурации «общей основной» в специальное обменное гибридное приложение и развернуть его.
Но, согласно команде Exchange, «хотя принятие серверных версий, которые поддерживают выделенное гибридное приложение, было хорошим, количество клиентов, создавших выделенное приложение, остается очень низким».
И именно поэтому Microsoft запланировала два- и трехдневные блоки трафика Exchange Web Services, что повлияет на клиентов, которые имеют почтовые ящики пользователей, размещенные как в Exchange, так и в обмене онлайн, используют функции, общие этими почтовыми ящиками, не обновлены в одно из обновлений Hotfix, выпущенных ранее в этом году, и не создали и/или не включают посвященное обменное приложение Hotfix.
«После 31 октября 2025 года использование основной суммы общего обслуживания будет навсегда заблокировано. (…) Гибридные функции перестанут работать, если выделенное приложение не настроено», – The Company объяснилПолем
О CVE-2025-53786
В качестве дополнительного «стимула» Microsoft раскрыла опасность, вытекающую из Exchange Server и Exchange Online, обмениваясь теми же основным принципом службы: злоумышленники могут использовать ее, чтобы скрытно получить доступ к подключенной облачной среде организации.
«Успешная эксплуатация [CVE-2025-53786] требует, чтобы злоумышленник сначала получил или обладал доступом к администратору на сервере Exchange », – отметила Microsoft, но это препятствие, которое может быть преодолена сложными и постоянными злоумышленниками.
Таким образом, компания консультирует организации:
CISA CHIMES в
Согласно консультации по безопасности, CVE-2025-53786 в настоящее время не эксплуатируется. (Однако, если бы это было так, смогут ли организации сказать, поскольку эскалация привилегий может быть выполнена злоумышленниками «без ухода [an] Легко обнаруживается и проверенный трассировку »?)
Тем не менее, теперь, когда это знание вышло открыто, некоторые злоумышленники могут попробовать свои силы в использовании этой слабости.
Агентство по кибербезопасности США и инфраструктуры (CISA) рекомендуется Организации, чтобы следовать руководящим принципам Microsoft и завершают запуск Checker Microsoft Exchange Health, чтобы определить, требуются ли дальнейшие шаги.
«CISA настоятельно рекомендует объекты отключать общедоступные версии Exchange Server или SharePoint Server, которые достигли их окончания жизни (EOL) или конец сервиса из Интернета. Например, SharePoint Server 2013 и более ранние версии являются EOL и должны быть отменены, если все еще используется»,-добавило агентство.
Конец расширенной поддержки для Exchange 2016 и Exchange 2019 – запланировано 14 октября 2025 года.
Ранее в этом году Microsoft также начала подталкивать организации к обновлению и регулярно исправлять свои встроенные серверы Microsoft Exchange, если они хотят использовать онлайн-сервис TH Exchange для доставки электронной почты. Заявленная цель компании состоит в том, чтобы поднять профиль безопасности обменной экосистемы перед лицом значительного увеличения частоты атак на обменные серверы за последние несколько лет.

#Microsoft #призывает #административных #администраторов #подключению #сурового #отверстия #для #обмена #CVE202553786
Продолжение темы

