PT-2025-32193 · Microsoft · Exchange Server

Dirk-Jan Mollema

+1

·

Publicado

2025-04-18

·

Atualizado

2026-06-16

·

CVE-2025-53786

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Exchange Server anteriores ao Hot Fix de abril de 2025
Descrição Existe uma vulnerabilidade de alta severidade (CVE-2025-53786) em implantações híbridas do Microsoft Exchange Server. Esta vulnerabilidade permite que atacantes com acesso administrativo aos servidores Exchange locais escalem privilégios e potencialmente comprometam ambientes de nuvem. A vulnerabilidade origina-se de um service principal compartilhado utilizado entre as instalações locais e o Exchange Online, permitindo que atacantes forjem tokens confiáveis para acesso à nuvem sem gerar logs. Mais de 29.000 servidores Exchange foram relatados como não corrigidos e vulneráveis. A CISA emitiu uma diretiva de emergência obrigando as agências federais a corrigir a vulnerabilidade até 11 de agosto de 2025. A exploração é considerada provável.
Recomendações Aplique o Hot Fix de abril de 2025 ou posterior a todas as implantações afetadas do Exchange Server. Implemente as alterações descritas nas orientações de segurança da Microsoft lançadas em 18 de abril de 2025. Para implantações híbridas, reconfigure o aplicativo híbrido para evitar o uso do service principal compartilhado. Redefina as credenciais do service principal. Execute o Exchange Health Checker para verificar a configuração.

Correção

LPE

RCE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09477
CVE-2025-53786

Produtos afetados

Exchange Server