文章总结: MicrosoftExchangeServer存在高危权限提升漏洞CVE-2025-53786,影响2019CU14/15、2016CU23和订阅版RTM。该漏洞源于身份验证不当,允许授权攻击者通过网络提升权限。官方已发布安全更新补丁,建议受影响用户立即访问微软官网下载并安装相应补丁,或手动更新系统以修复此漏洞。
综合评分: 79
文章分类: 漏洞预警,漏洞分析,网络安全,数据安全,应用安全
【高危漏洞预警】Microsoft Exchange Server混合部署权限提升漏洞CVE-2025-53786
cexlife
飓风网络安全
2025年8月14日 22:21
北京
漏洞描述:
Miсrоѕоft Eхсhаnɡе Sеrvеr中的身份验证不当允许授权攻击者通过网络提升权限
影响产品:
1.Microsoft Exchange Server 2019 Cumulative Update 14
2.Microsoft Exchange Server 2016 Cumulative Update 23
3.Microsoft Exchange Server 2019 Cumulative Update 15
4.Microsoft Exchange Server Subscription Edition RTM
攻击场景:
攻击者可能通过网络对系统进行攻击,利用身份验证不当漏洞提升权限
修复建议:
补丁名称:
Miсrоѕоft Eхсhаnɡе Sеrvеr身份认证绕过漏洞的补丁-至官网在线更新版本
文件链接:
https://www.microsoft.com/en-us/download
官方已发布安全更新补丁,受影响用户可以到官方下载对应的补丁更新,或者手动更新系统
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 cexlife《【高危漏洞预警】Microsoft Exchange Server混合部署权限提升漏洞CVE-2025-53786》