Microsoft rivela una falla di Exchange Server che abilita l'accesso al cloud silenzioso nelle configurazioni ibride

Discussioni su Malware, toolkit utili, removers, Anti-spyware et alias
Rispondi
Avatar utente
nuke
Site Admin
Messaggi: 1360
Iscritto il: 07/08/2023, 15:30

Microsoft rivela una falla di Exchange Server che abilita l'accesso al cloud silenzioso nelle configurazioni ibride

Messaggio da nuke »

Una vulnerabilità di gravità elevata (CVE-2025-53786) in Exchange Server on-premise consente l'escalation dei privilegi nelle distribuzioni ibride, compromettendo potenzialmente gli ambienti cloud connessi e l'integrità dell'identità di Exchange Online. Lo sfruttamento richiede l'accesso come amministratore a un server Exchange. Gli autori di attacchi potrebbero sfruttare questa vulnerabilità per distribuire malware, come ToolShell, sfruttando le falle di SharePoint per il furto di dati e l'esecuzione di codice remoto. . Immagine

Fonte: https://thehackernews.com/2025/08/micro ... erver.html


Source: https://ransomfeed.it/news.php?id_news=nid&nid=130
Rispondi

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti