Microsoft alerte sur une vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges dans les dĂ©ploiements Exchange hybrides (CVE-2025-53786)
Selon bleepingcomputer.com, Microsoft a publiĂ© un avis de sĂ©curitĂ© concernant une vulnĂ©rabilitĂ© haute gravitĂ© dans les dĂ©ploiements Exchange Server hybrides qui peut permettre une Ă©lĂ©vation de privilĂšges dans Exchange Online, souvent sans traces auditables dans Microsoft 365. Dans les configurations hybrides, les serveurs Exchange on-premises et Exchange Online partagent le mĂȘme service principal (identitĂ© de service) utilisĂ© pour lâauthentification. En abusant de cette identitĂ© partagĂ©e, un acteur ayant le contrĂŽle de lâExchange on-prem peut forger/manipuler des jetons de confiance ou des appels API acceptĂ©s par le cloud comme lĂ©gitimes. ...