A Microsoft Corrige uma Vulnerabilidade Crítica no M365 Copilot que Permite aos Hackers Roubar Códigos de 2FA

A Microsoft corrigiu na semana passada, na terça-feira, uma vulnerabilidade máxima crítica na sua plataforma de IA M365 Copilot, segundo a empresa de cibersegurança Varonis. Os investigadores que descobriram a falha revelaram na segunda-feira que o seu exploit podia recuperar códigos de autenticação de dois fatores e outros dados sensíveis a partir de emails acessíveis ao Copilot. A vulnerabilidade explorava guardrails concebidos para impedir a exfiltração de dados, utilizando técnicas como linguagem de marcação e etiquetas HTML para contornar as restrições.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário