A Microsoft corrige vulnerabilidade crítica no M365 Copilot que permitia que hackers roubassem códigos de 2FA

A Microsoft corrigiu na semana passada na terça-feira uma vulnerabilidade crítica máxima em sua plataforma de IA M365 Copilot, segundo a empresa de segurança Varonis. Pesquisadores que descobriram a falha revelaram na segunda-feira que o exploit deles poderia recuperar códigos de autenticação de dois fatores e outros dados sensíveis de e-mails acessíveis ao Copilot. A vulnerabilidade explorava proteções (guardrails) criadas para impedir a exfiltração de dados, usando técnicas como linguagem de marcação e tags HTML para contornar as restrições.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários