Kritikus sebezhetőség a Microsoft Exchange-ben – Magyar szervezetek is érintettek

ANemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI)a Microsoft Exchange szervert érintő,magas súlyosságú, emiatt mielőbb kezelendő sérülékenységre hívja fel a figyelmet. A CVE-2025-53786 azonosítójú hiba nem csupán technikai kellemetlenség: rossz kezekbenteljes tartomány kompromittáláshoz vezethet– és Magyarországon is több száz szervezet érintett.

Mi a probléma?

A hibrid Exchange és az Exchange Online ugyanazt az Azure AD service principal azonosítót használja. Ha egy támadóadminisztrátori jogot szerez a helyszíni Exchange szerveren, képes:

  • hamis tokenek előállítására,
  • API-hívások manipulálására az Azure AD felé,
  • jogosultságokat emelni a felhőben,
  • mindeztszinte nyom nélkül.

Ez a gyengeség lehetővé teszi, hogy a támadó oldalirányban mozogjon a lokális hálózatból a felhőbe, ésátvegye az irányítást a teljes Active Directory felett.

Nem véletlen, hogy a Microsoft a sebezhetőséget„Exploitation More Likely”besorolással látta el – tehát hamarosan megjelenhetnek a támadási kódok is.

Ki van veszélyben?

A Shadowserver mérései szerint világszerte több mint29 000 Exchange-szerver maradt frissítetlen, köztük:

  • USA: kb. 7 200,
  • Németország: 6 700,
  • Oroszország: 2 500.

Magyarországon 306 érintett szervert azonosítottak, köztük:

  • 15 kormányzati tartományban,
  • 291 nem kormányzati szervezetnél.

Ez a kitettség komoly támadási felületet kínál a kiberbűnözőknek.

Kötelező lépések – mit kell tenni?

Az amerikai CISA sürgős direktívát adott ki a szövetségi ügynökségeknek, ami előírja:

  1. Az Exchange környezet állapotfelmérését.
  2. Az elavult (EOL/EOS) szerverek leválasztását.
  3. Frissítést a legújabb Cumulative Update-re (CU14/CU15 Exchange 2019, CU23 Exchange 2016).
  4. Az áprilisi hotfix telepítését.

Bár a magánszektor számára nem kötelező,a javaslat egyértelmű: haladéktalanul végre kell hajtani ugyanezeket a lépéseket.

Magyar szervezeteknek szóló tanácsok

Az NBSZ-NKI kiemelten fontosnak tartja:

  • minden Exchange-szerver felmérését és ellenőrzését,
  • az elavult szerverek mielőbbi leállítását,
  • a legfrissebb frissítések és hotfixek telepítését,
  • a hibrid hitelesítési események szoros monitorozását (minimum 72 órán át a frissítést követően).

Összegzés

A CVE-2025-53786 sebezhetőségnemcsak kormányzati rendszereket érint, hanem bármely vállalatot, ami Microsoft Exchange hibrid környezetet használ. A halogatás ára magas: egy teljes tartomány kompromittálása, bizalmas adatok elvesztése, működésképtelen levelezés és akár hosszú leállások.

Többet szeretne tudni?
Kérjen ajánlatot!

Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!

Ajánlatkérés - ajanlat@hanganov.hu