Código HTML do Conteúdo

Post: Mais de 28.000 servidores Microsoft Exchange expostos online à vulnerabilidade CVE-2025-53786


<div> <div> <p>A comunidade de seguran&ccedil;a cibern&eacute;tica enfrenta uma amea&ccedil;a significativa, pois a verifica&ccedil;&atilde;o de dados revela que mais de 28.000 servidores Microsoft Exchange n&atilde;o corrigidos permanecem expostos na Internet p&uacute;blica, vulner&aacute;veis a uma falha cr&iacute;tica de seguran&ccedil;a designada <a href="https://gbhackers.com/new-microsoft-exchange-server-vulnerability/" rel="noreferrer noopener" target="_blank">CVE-2025-53786</a>. </p> <p>Essa vulnerabilidade de alta gravidade, que carrega uma pontua&ccedil;&atilde;o CVSS de 8,0 em 10, permite que invasores com acesso administrativo a servidores Exchange locais escalem privil&eacute;gios em ambientes de nuvem conectados do Microsoft 365 sem deixar trilhas de auditoria facilmente detect&aacute;veis. </p> <p>A descoberta levou &agrave; interven&ccedil;&atilde;o imediata do governo e a pedidos urgentes para que organiza&ccedil;&otilde;es em todo o mundo implementem medidas de seguran&ccedil;a de emerg&ecirc;ncia.</p> <h2 id="massive-global-exposure-threatens-enterprise-secur"><strong>Exposi&ccedil;&atilde;o global maci&ccedil;a amea&ccedil;a a seguran&ccedil;a</strong></h2> <p>A vulnerabilidade afeta as implanta&ccedil;&otilde;es h&iacute;bridas do Microsoft Exchange Server, com dados de varredura da The Shadowserver Foundation identificando os Estados Unidos, Alemanha e R&uacute;ssia como os tr&ecirc;s principais pa&iacute;ses que abrigam as maiores concentra&ccedil;&otilde;es de servidores vulner&aacute;veis expostos.</p> <p>A falha, rastreada como CVE-2025-53786, foi oficialmente documentada pela Microsoft em 6 de agosto de 2025, seguindo t&eacute;cnicas de explora&ccedil;&atilde;o detalhadas demonstradas pelo pesquisador de seguran&ccedil;a Dirk-Jan Mollema da Outsider Security na confer&ecirc;ncia de seguran&ccedil;a cibern&eacute;tica Black Hat.</p> <p>A vulnerabilidade decorre da arquitetura de implanta&ccedil;&atilde;o h&iacute;brida do Exchange da Microsoft, que tradicionalmente usava uma entidade de servi&ccedil;o compartilhada entre servidores Exchange locais e Exchange Online para autentica&ccedil;&atilde;o. </p> <p>Essa configura&ccedil;&atilde;o cria um caminho perigoso para <a href="https://gbhackers.com/windows-uac-bypass-exploits/" rel="noreferrer noopener" target="_blank">Escalonamento de privil&eacute;gios</a> ataques, pois os invasores que comprometem sistemas locais podem estender seu acesso a ambientes de nuvem. </p> <p>A Ag&ecirc;ncia de Seguran&ccedil;a Cibern&eacute;tica e Infraestrutura (CISA) avaliou isso como uma vulnerabilidade de alta gravidade com implica&ccedil;&otilde;es significativas para a seguran&ccedil;a corporativa.</p> <p><a href="https://gbhackers.com/cisa-advisory-microsoft-exchange-flaw/" rel="noreferrer noopener" target="_blank">A CISA respondeu</a> rapidamente a essa amea&ccedil;a, emitindo a Diretiva de Emerg&ecirc;ncia 25-02 em 7 de agosto, obrigando as ag&ecirc;ncias federais a resolver a vulnerabilidade at&eacute; as 9:00 ET na segunda-feira, 11 de agosto.</p> <p>O diretor interino da CISA, Madhu Gottumukkala, enfatizou a natureza cr&iacute;tica da situa&ccedil;&atilde;o, afirmando que a ag&ecirc;ncia est&aacute; &ldquo;tomando medidas urgentes para mitigar essa vulnerabilidade que representa um risco significativo e inaceit&aacute;vel para os sistemas federais dos quais os americanos dependem&rdquo;.</p> <p>A diretiva de emerg&ecirc;ncia reflete a gravidade do impacto potencial, pois a explora&ccedil;&atilde;o bem-sucedida pode permitir que os invasores aumentem os privil&eacute;gios &ldquo;dentro do ambiente de nuvem conectado da organiza&ccedil;&atilde;o sem deixar rastros facilmente detect&aacute;veis e audit&aacute;veis&rdquo;. </p> <p>A Microsoft e a CISA alertam sobre &ldquo;riscos significativos e inaceit&aacute;veis&rdquo; para organiza&ccedil;&otilde;es que operam configura&ccedil;&otilde;es h&iacute;bridas do Exchange que n&atilde;o implementaram as diretrizes de seguran&ccedil;a de abril de 2025.</p> <h2 id="technical-exploitation-and-mitigation-strategies"><strong>Estrat&eacute;gias de Explora&ccedil;&atilde;o e Mitiga&ccedil;&atilde;o</strong></h2> <p>A vulnerabilidade explora tokens de acesso especiais usados para comunica&ccedil;&atilde;o do servidor Exchange com <a href="https://gbhackers.com/microsoft-365-pdf-export-feature-vulnerable-to-lfi/" rel="noreferrer noopener" target="_blank">Microsoft 365</a>, que n&atilde;o pode ser cancelado depois de roubado, fornecendo aos invasores at&eacute; 24 horas de acesso n&atilde;o verificado. </p> <p>Como Mollema explicou durante sua apresenta&ccedil;&atilde;o do Black Hat, &ldquo;Esses tokens s&atilde;o basicamente v&aacute;lidos por 24 horas. </p> <p>Voc&ecirc; n&atilde;o pode revog&aacute;-los. Ent&atilde;o, se algu&eacute;m tem esse token, n&atilde;o h&aacute; absolutamente nada que voc&ecirc; possa fazer do ponto de vista defensivo&rdquo;.</p> <p>As organiza&ccedil;&otilde;es devem tomar medidas imediatas para proteger seus sistemas por meio das seguintes etapas cr&iacute;ticas:</p> <ul> <li><strong>Instale as atualiza&ccedil;&otilde;es de hotfix do Exchange Server de abril de 2025 da Microsoft</strong> para corrigir a vulnerabilidade subjacente.</li> <li><strong>Implantar aplicativos h&iacute;bridos dedicados do Exchange</strong> para substituir as configura&ccedil;&otilde;es da entidade de servi&ccedil;o compartilhado.</li> <li><strong>Limpar credenciais de entidade de servi&ccedil;o herdadas</strong> que poderiam fornecer caminhos de acesso n&atilde;o autorizados.</li> <li><strong>Implementar altera&ccedil;&otilde;es de configura&ccedil;&atilde;o</strong> em ambientes h&iacute;bridos do Exchange Server, conforme descrito nas diretrizes de seguran&ccedil;a da Microsoft.</li> <li><strong>Examinar e atualizar pol&iacute;ticas de acesso condicional</strong> para fortalecer os controles de autentica&ccedil;&atilde;o.</li> </ul> <p>A Microsoft j&aacute; havia come&ccedil;ado a resolver essa vulnerabilidade por meio de altera&ccedil;&otilde;es de seguran&ccedil;a anunciadas em 18 de abril de 2025, introduzindo uma transi&ccedil;&atilde;o de entidades de servi&ccedil;o compartilhadas para aplicativos h&iacute;bridos dedicados do Exchange. </p> <p>A Microsoft planeja bloquear permanentemente o tr&aacute;fego dos Servi&ccedil;os Web do Exchange usando a entidade de servi&ccedil;o compartilhada ap&oacute;s 31 de outubro de 2025, como parte de sua transi&ccedil;&atilde;o para uma arquitetura mais segura da API do Graph.</p> <p><strong><strong>Ache esta not&iacute;cia interessante! Siga-nos no<a href="https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEV2RpYUdGamEyVnljeTVqYjIwb0FBUAE?hl=en-IN&amp;gl=IN&amp;ceid=IN%3Aen" rel="noreferrer noopener" target="_blank">Google Not&iacute;cias</a>,<a href="https://www.linkedin.com/company/cyber-threat-intel/" rel="noreferrer noopener" target="_blank">LinkedIn</a>, &amp;<a href="https://x.com/The_Cyber_News" rel="noreferrer noopener" target="_blank">X</a>para obter atualiza&ccedil;&otilde;es instant&acirc;neas!</strong></strong></p> </div> </div>