Microsoft behebt kritische M365-Copilot-Sicherheitslücke, die es Angreifern ermöglicht, 2FA-Codes zu stehlen

Microsoft hat laut der Sicherheitsfirma Varonis am vergangenen Dienstag eine kritische Schwachstelle mit höchster Priorität in seiner M365 Copilot KI-Plattform gepatcht. Forschende, die den Fehler entdeckt hatten, deckten am Montag auf, dass ihr Exploit Zwei-Faktor-Authentifizierungscodes sowie andere sensible Daten aus E-Mails abrufen kann, auf die Copilot zugreifen kann. Die Schwachstelle nutzte Sicherheitsleitplanken aus, die eine Datenexfiltration verhindern sollen, und verwendete Techniken wie Auszeichnungssprachen sowie HTML-Tags, um Einschränkungen zu umgehen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare