| HANGANOV Kft.
ANemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI)a Microsoft Exchange szervert érintő,magas súlyosságú, emiatt mielőbb kezelendő sérülékenységre hívja fel a figyelmet. A CVE-2025-53786 azonosítójú hiba nem csupán technikai kellemetlenség: rossz kezekbenteljes tartomány kompromittáláshoz vezethet– és Magyarországon is több száz szervezet érintett.
Mi a probléma?
A hibrid Exchange és az Exchange Online ugyanazt az Azure AD service principal azonosítót használja. Ha egy támadóadminisztrátori jogot szerez a helyszíni Exchange szerveren, képes:
Ez a gyengeség lehetővé teszi, hogy a támadó oldalirányban mozogjon a lokális hálózatból a felhőbe, ésátvegye az irányítást a teljes Active Directory felett.
Nem véletlen, hogy a Microsoft a sebezhetőséget„Exploitation More Likely”besorolással látta el – tehát hamarosan megjelenhetnek a támadási kódok is.

A Shadowserver mérései szerint világszerte több mint29 000 Exchange-szerver maradt frissítetlen, köztük:
Magyarországon 306 érintett szervert azonosítottak, köztük:
Ez a kitettség komoly támadási felületet kínál a kiberbűnözőknek.
Kötelező lépések – mit kell tenni?
Az amerikai CISA sürgős direktívát adott ki a szövetségi ügynökségeknek, ami előírja:
Bár a magánszektor számára nem kötelező,a javaslat egyértelmű: haladéktalanul végre kell hajtani ugyanezeket a lépéseket.
Magyar szervezeteknek szóló tanácsok
Az NBSZ-NKI kiemelten fontosnak tartja:

Összegzés
A CVE-2025-53786 sebezhetőségnemcsak kormányzati rendszereket érint, hanem bármely vállalatot, ami Microsoft Exchange hibrid környezetet használ. A halogatás ára magas: egy teljes tartomány kompromittálása, bizalmas adatok elvesztése, működésképtelen levelezés és akár hosszú leállások.
Küldjön nekünk üzenetet vagy kérjen ajánlatot gyorsan pár kattintással! Ajánlatkérésnél kérjük, hogy adja meg telefonszámát is, hogy mielőbb fel tudjuk venni Önnel a kapcsolatot az ajánlat részletes tartalmának egyeztetése céljából!