Unternehmen, die Microsoft Exchange in einer hybriden Konfiguration (Exchange Server On-Prem und Exchange Online via Exchange HCW) betreiben, sollten umgehend aktiv werden.
Microsoft und die US-Behörde CISA (Cybersecurity & Infrastructure Security Agency) warnen eindringlich vor einer kritischen Sicherheitslücke (CVE-2025-53786), die in bestimmten Konstellationen zu einer unbemerkten Rechteausweitung in der Cloud führen kann.
Die Schwachstelle betrifft ausschließlich hybride Exchange-Instanzen. Ein Angreifer, der administrativen Zugriff auf einen lokalen Exchange Server erlangt hat, kann sich über die gemeinsame Authentifizierungsstruktur erweiterte Rechte in Exchange Online verschaffen – ohne auffällige oder gut protokollierte Spuren zu hinterlassen.
Das Gefährliche: Exchange Server und Exchange Online teilen sich in Hybrid-Szenarien denselben Service Principal. Dadurch entsteht ein potenzielles Einfallstor, über das lokale Kompromittierung in die Cloud durchschlägt.
Microsoft hat am 18. April 2025 einen Hotfix veröffentlicht, um diese Schwachstelle zu entschärfen. Unternehmen sollten folgende Schritte durchführen:
Nutzer:innen der neuen Exchange Server Subscription Edition (SE) sind geschützt – sofern sie die Hybrid-App-Funktion korrekt aktiviert und konfiguriert haben. Hierzu müssen unbedingt die Schritte 3 und 4 befolgt werden.
Auch wenn bislang keine aktiven Angriffe bekannt sind, besteht akuter Handlungsbedarf. Die Kombination aus lokalem Zugriff und stiller Eskalation in die Cloud macht diese Schwachstelle besonders brisant. Wer Microsoft Exchange Hybrid einsetzt, sollte umgehend prüfen, ob die Schutzmaßnahmen implementiert sind.
Sie benötigen Unterstützung bei der Behebung der Sicherheitslücke? Wir helfen gerne!
Quelle: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53786
Wollen Sie immer up2date sein? Dann melden Sie sich jetzt zu unserem Newsletter an
Bleiben Sie auf dem Laufenden. Wir informieren Sie regelmäßig über aktuelle Trends und technologische Neuerungen sowie geplante Webinare und Events. Sie erhalten Einblick in interessante Kundenprojekte und werfen einen Blick hinter die Kulissen. Melden Sie sich jetzt an.