8月7日,由启迪应急公司主办的应急医疗项目专场线上路演成功举办,近30人参与此次活动。本次路演聚焦第五代基因测序系统及全组学体外检测应用项目,吸引了多...
2025-08-08 0
微软周三通报了影响 Exchange Server 混合部署的高严重性漏洞。
据微软称,该漏洞编号为CVE-2025-53786,攻击者可以利用该漏洞来提升权限。
微软解释说:“在 Exchange 混合部署中,首先获得本地 Exchange 服务器管理访问权限的攻击者可能会在组织的互联云环境中提升权限,而不会留下易于检测和审计的痕迹。这种风险的出现是因为 Exchange Server 和 Exchange Online 在混合配置中共享相同的服务主体。”
该漏洞由 Outsider Security 的 Dirk-jan Mollema 报告,已在 Exchange Server 2016、2019 和 Subscription Edition RTM 中得到修补。
该漏洞尚未被广泛利用,但其可利用性评估为“很可能被利用”。
CISA 发布了针对 CVE-2025-53786 的警报,称尽管微软尚未发现任何野外攻击,但强烈建议各组织实施补丁和缓解措施,“否则组织可能会容易受到混合云和本地总域攻击”。
微软周三还发布了一篇博客文章,提醒客户最近宣布的Exchange 混合环境的变化。
该公司解释说:“从 2025 年 8 月开始,我们将开始使用 Exchange Online 共享服务主体(混合场景中的某些共存功能默认使用该主体)暂时阻止 Exchange Web 服务 (EWS) 流量。”
微软补充道:“这是分阶段战略的一部分,旨在加快客户采用专用 Exchange 混合应用程序,并使客户的环境更加安全。”
威胁组织针对 Exchange Server 实例进行攻击的情况并不少见。CISA 的已知被利用漏洞目录目前包含自 2018 年以来被利用的 17 个 Exchange 漏洞。
微软官方博客:
https://techcommunity.microsoft.com/blog/exchange/dedicated-hybrid-app-temporary-enforcements-new-hcw-and-possible-hybrid-function/4440682
CISA警报:
微软发布针对混合 Exchange 部署中高危漏洞 (CVE-2025-53786) 的指南
https://www.cisa.gov/news-events/alerts/2025/08/06/microsoft-releases-guidance-high-severity-vulnerability-cve-2025-53786-hybrid-exchange-deployments
相关文章
8月7日,由启迪应急公司主办的应急医疗项目专场线上路演成功举办,近30人参与此次活动。本次路演聚焦第五代基因测序系统及全组学体外检测应用项目,吸引了多...
2025-08-08 0
金融界2025年8月8日消息,国家知识产权局信息显示,佛山华永科技有限公司取得一项名为“一种外形小边框窄的多叶式红外快门装置”的专利,授权公告号CN2...
2025-08-08 0
金融界2025年8月8日消息,国家知识产权局信息显示,湖南中天赛科能源科技有限公司;中南大学取得一项名为“可调出风温度的固体蓄热装置”的专利,授权公告...
2025-08-08 0
【朋友圈定位学】有了新的进展。 8月6日,话题#才知道朋友圈可存多个定位#登上微博热搜,信息来源是博主@林月不NG,她在视频中展现出定位学的“最新教案...
2025-08-08 0
GPT-5,曾经差点难产?这条诞生路,简直是烈火炼真金。一边是人才出走、小扎截胡、团队内部陷入混乱,另一边,推理模型魔咒让研究者苦恼不已,项目甚至一度...
2025-08-08 0
记者从包钢集团获悉,中国地质学会日前公布2024年度“地质科技重要进展、地质找矿重大成果”项目,包钢集团、中国地质科学院矿产资源研究所、中国地质科学院...
2025-08-08 0
金融界2025年8月8日消息,国家知识产权局信息显示,东莞顺为半导体有限公司取得一项名为“一种线圈绕线机的分离式夹头模组”的专利,授权公告号CN223...
2025-08-08 0
今天给各位分享微乐安徽麻将怎么提高胜率的知识,其中也会对微乐怎么让系统给你发好牌进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!...
2025-08-08 0
发表评论