Microsoft Menambal Kerentanan Kritis M365 Copilot yang Memungkinkan Peretas Mencuri Kode 2FA

Microsoft menambal kerentanan kritis maksimum pada platform AI M365 Copilot pada Selasa pekan lalu, menurut perusahaan keamanan Varonis. Peneliti yang menemukan celah tersebut mengungkapkan pada Senin bahwa eksploitasi mereka dapat mengambil kode autentikasi dua faktor dan data sensitif lainnya dari email yang dapat diakses oleh Copilot. Kerentanan yang dieksploitasi menyerang pagar pengaman yang dirancang untuk mencegah exfiltrasi data, dengan menggunakan teknik seperti bahasa markup dan tag HTML untuk mengabaikan pembatasan.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar