CVE-2025-53786: faille Exchange hybride permettant une Ă©lĂ©vation de privilĂšges vers Microsoft 365; directive dâurgence de la CISA
Selon Arctic Wolf, Microsoft a divulguĂ© la vulnĂ©rabilitĂ© CVE-2025-53786 touchant les serveurs Exchange on-premises en environnements hybrides, tandis que la CISA a Ă©mis la directive dâurgence 25-02 exigeant un correctif dâici le 11 aoĂ»t. âą GravitĂ© et impact: La faille permet Ă des acteurs dĂ©jĂ authentifiĂ©s et disposant dâun accĂšs administrateur aux serveurs Exchange on-premises dâobtenir un accĂšs Ă©tendu Ă Exchange Online et SharePoint, en contournant des contrĂŽles de sĂ©curitĂ© et en ne laissant que peu de traces dâaudit. Les jetons obtenus peuvent rester valides jusquâĂ 24 heures. đš ...