Vulnérabilité critique dans Microsoft Exchange Server

TitreVulnérabilité critique dans Microsoft Exchange Server
Numéro de Référence
Numéro de Référence
56200708/25
Date de publication
Date de publication
07 août 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.055

  • Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.025

  • Microsoft Exchange Server 2019 Cumulative Update 15 versions antérieures à 15.02.1748.024

  • Microsoft Exchange Server Subscription Edition RTM versions antérieures à 15.02.2562.017

Identificateurs externes:

Identificateurs externes
  • CVE-2025-53786 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Microsoft annonce la correction d’une vulnérabilité critique affectant les versions susmentionnées de Microsoft Exchange Server déployés en mode hybride avec Exchange Online. L’exploitation de cette faille peut permettre à un attaquant de réussir une élévation de privilèges.

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Microsoft du 06 Aout 2025.

Risque:

Risque
  • Elévation de privilèges

Référence:

Référence

Bulletin de sécurité Microsoft du  06 Aout 2025:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved