![]() |
Уязвимости Microsoft Copilot могут привести к утечке данных при одном клике
https://blogger.googleusercontent.co...65/copilot.jpg
Исследовательская группа Varonis Threat Labs сообщила о трех уязвимостях в Microsoft Copilot Personal, которые могут позволить злоумышленникам извлекать данные из подключенных приложений с помощью одного клика на специально созданную ссылку. Эти недостатки, объединенные под общим названием CoSnitch, связаны с недокументированным параметром URL, который используется самим помощником. По словам экспертов, уязвимости позволяют злоумышленнику получить доступ к информации, доступной в сессии Copilot жертвы, что может включать конфиденциальные данные и учетные записи, связанные с различными приложениями. Это создает серьезные риски для пользователей, которые могут не подозревать о возможности такой атаки. Исследователи Varonis подчеркнули, что уязвимости могут быть использованы для целенаправленных атак, направленных на получение доступа к личной информации, финансовым данным и другим важным ресурсам. Важно отметить, что для эксплуатации этих недостатков злоумышленнику достаточно лишь заманить жертву на вредоносную страницу. Microsoft уже уведомлена о выявленных недостатках, и в компании работают над их устранением. Пользователям рекомендуется проявлять осторожность и избегать переходов по подозрительным ссылкам, особенно если они приходят из ненадежных источников. Эти уязвимости подчеркивают важность защиты данных и необходимость соблюдения мер безопасности при использовании облачных решений и персональных помощников. Специалисты по кибербезопасности настоятельно призывают пользователей быть внимательными к своей онлайн-безопасности и следить за обновлениями программного обеспечения. Источник новости: The Hacker News Читать полностью |
| Время: 19:31 |