Microsoft har utfärdat ett brådskande råd om patchning av Microsoft Exchange som svar på en allvarlig sårbarhet som hotar hybridinstallationer av Exchange. Sårbarheten, spårad som CVE-2025-53786, kan göra det möjligt för angripare att eskalera behörigheter från lokala servrar till anslutna Microsoft 365-miljöer. Cybersecurity and Infrastructure Security Agency (CISA) har stött Microsofts varning och utfärdat ett akut direktiv för omedelbara åtgärder.
Sårbarheten förklarad
CVE-2025-53786 påverkar hybridmiljöer där Exchange Server delar en service principal med Exchange Online. Om en angripare får administratörsåtkomst till den lokala Exchange-miljön kan de obemärkt röra sig lateralt in i molnet. Detta intrång kan ske utan att synas i vanliga granskningsloggar, vilket gör att organisationer kan förbli ovetande om en kompromettering tills betydande skada redan är skedd.
CISAs akuta direktiv
CISAs Emergency Directive 25-02 kräver att federala myndigheter agerar senast kl. 09:00 EDT den 11 augusti 2025. Myndigheter måste:
- Använda Microsofts Exchange Server Health Checker för att identifiera berörda servrar.
- Installera april 2025 års snabbfix eller den senaste kumulativa uppdateringen.
- Ta bort alla äldre eller ej längre stödda Exchange-servrar som fortfarande är exponerade online.
- Växla till en dedikerad Exchange Hybrid-applikation för bättre isolering.
- Återställa service principal-uppgifter där hybridautentisering inte längre krävs.
Microsofts ytterligare vägledning
Microsoft rekommenderar att organisationer förbereder sig för att avveckla Exchange Web Services senast oktober 2025 och migrera integrationer till Microsoft Graph API. Företaget betonar också vikten av att granska hybridkonfigurationer, segmentera åtkomsträttigheter och genomföra en grundlig rensning av autentiseringsuppgifter för att minska exponeringen.
Varför omedelbar åtgärd är viktig
Även om det inte finns några bevis på aktiv exploatering understryker både Microsoft och CISA att angripare snabbt kan utnyttja denna sårbarhet. Ett lyckat angrepp kan leda till fullständig domänkompromettering och påverka både lokala system och Microsoft 365-tjänster.
Slutsats
Microsofts patchningsråd för Exchange är tydligt – installera uppdateringarna, justera konfigurationerna och skärp åtkomstkontrollerna omedelbart. Snabba åtgärder nu kan förhindra att angripare utnyttjar sårbarheten och orsakar ett storskaligt intrång.


0 svar till ”Råd om Microsoft Exchange-patchning: CISA utfärdar akut åtgärdsdirektiv”