تُصلح مايكروسوفت ثغرة حرجة في M365 Copilot تتيح للمتسللين سرقة رموز 2FA

قامت مايكروسوفت يوم الثلاثاء الماضي بإصلاح ثغرة بالغة الخطورة من الحد الأقصى في منصة الذكاء الاصطناعي M365 Copilot، وفقًا لشركة أمن المعلومات Varonis. كشف باحثون عثروا على العيب يوم الاثنين أن استغلالهم يمكن أن يستعيد رموز المصادقة الثنائية وبيانات حساسة أخرى من رسائل البريد الإلكتروني التي يمكن لـ Copilot الوصول إليها. وقد استغلت الثغرة الضوابط المصممة لمنع تسريب البيانات، باستخدام تقنيات مثل لغة الترميز وعلامات HTML للتحايل على القيود.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات