TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

CVE-2025-53786

米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める

【ニュース】 ◆米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める (Security NEXT, 2025/08/08) https://www.security-next.com/173202

CVE-2025-53786 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適切な認証 - Exchange Server 【ニュース】■2025年◇2025年8月 ◆Microsoft warns of high-s…

Microsoft warns of high-severity flaw in hybrid Exchange deployments

【訳】Microsoft、ハイブリッド Exchange 導入における重大度の高い欠陥について警告 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適切…

CISA orders fed agencies to patch new Exchange flaw by Monday

【訳】CISAは連邦機関に対し、月曜日までに新しいExchangeの脆弱性を修正するよう命じた 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft 8.0(Microsoft) CWE-287 不適…

Microsoft Discloses Exchange Server Flaw Enabling Silent Cloud Access in Hybrid Setups

【訳】Microsoft、ハイブリッド環境におけるサイレントクラウドアクセスを可能にする Exchange Server の脆弱性を公開 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/08/06 2025/07/09 CVE-2025-53786 NVD Microsoft…

「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ

【ニュース】 ◆「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ (Security NEXT, 2025/08/07) https://www.security-next.com/173151


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022