CISA ordonne la mitigation immédiate de CVE-2025-53786 dans Microsoft Exchange hybride

Selon la CISA, une directive d’urgence (25-02) exige des agences fĂ©dĂ©rales une mitigation immĂ©diate de CVE-2025-53786, une vulnĂ©rabilitĂ© post-authentification visant les environnements Microsoft Exchange hybrides, avec recommandation Ă  toutes les organisations concernĂ©es de suivre les guidances de l’éditeur. ⚠ VulnĂ©rabilitĂ©: CVE-2025-53786 affecte les configurations Microsoft Exchange hybrides. Elle permet Ă  des acteurs ayant dĂ©jĂ  un accĂšs administrateur sur un serveur Exchange d’élever leurs privilĂšges et d’exploiter des configurations « hybrid-joined » vulnĂ©rables contre l’environnement cloud connectĂ© de l’organisation. ...

8 aoĂ»t 2025 Â· 1 min

CVE-2025-53786 : Ă©lĂ©vation de privilĂšges dans Microsoft Exchange hybride, directive d’urgence de la CISA

Selon Tenable (blog), une vulnĂ©rabilitĂ© critique affecte les dĂ©ploiements hybrides de Microsoft Exchange, permettant une Ă©lĂ©vation de privilĂšges du local vers le cloud. Le contexte inclut la publication d’un hotfix par Microsoft et une directive d’urgence de la CISA pour les agences fĂ©dĂ©rales. ‱ Nature et impact: La faille d’élĂ©vation de privilĂšges CVE-2025-53786 exploite des service principals partagĂ©s entre Exchange Server on‑premises et Exchange Online. Un acteur disposant de droits administrateur on‑prem peut abuser de cette relation de confiance pour escalader ses privilĂšges dans le cloud, compromettant l’intĂ©gritĂ© de l’environnement cloud, avec des traces difficiles Ă  dĂ©tecter. 🔐 ...

8 aoĂ»t 2025 Â· 1 min

Microsoft alerte sur une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges dans les dĂ©ploiements Exchange hybrides (CVE-2025-53786)

Selon bleepingcomputer.com, Microsoft a publiĂ© un avis de sĂ©curitĂ© concernant une vulnĂ©rabilitĂ© haute gravitĂ© dans les dĂ©ploiements Exchange Server hybrides qui peut permettre une Ă©lĂ©vation de privilĂšges dans Exchange Online, souvent sans traces auditables dans Microsoft 365. Dans les configurations hybrides, les serveurs Exchange on-premises et Exchange Online partagent le mĂȘme service principal (identitĂ© de service) utilisĂ© pour l’authentification. En abusant de cette identitĂ© partagĂ©e, un acteur ayant le contrĂŽle de l’Exchange on-prem peut forger/manipuler des jetons de confiance ou des appels API acceptĂ©s par le cloud comme lĂ©gitimes. ...

8 aoĂ»t 2025 Â· 2 min

Arrestation d'un hacker lié à HAFNIUM révÚle l'écosystÚme cyber chinois

L’article de Nattothoughts analyse l’arrestation de Xu Zewei, un hacker liĂ© au groupe HAFNIUM, et rĂ©vĂšle l’interconnexion du cyberĂ©cosystĂšme chinois. Xu Zewei a naviguĂ© entre des entreprises de sĂ©curitĂ© d’État, des firmes de cybersĂ©curitĂ© lĂ©gitimes et des industries stratĂ©giques, illustrant les flux de talents entre intĂ©rĂȘts personnels, commerciaux et Ă©tatiques en Chine. Sa carriĂšre a dĂ©butĂ© chez Shanghai Powerock Network, suspectĂ©e d’ĂȘtre une entreprise Ă©cran pour le Shanghai State Security Bureau, avant de rejoindre Chaitin Tech et GTA Semiconductor. ...

23 juillet 2025 Â· 2 min

Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝