CVE-2025-32711
ثغرة كشف المعلومات في M365 Copilot
- تم النشر
- 11/06/2025
- محدث
- 26/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
حقن أوامر الذكاء الاصطناعي في M365 Copilot يسمح لمهاجم غير مصرح له بالكشف عن المعلومات عبر الشبكة.
المصادر
2- cve-2025-32711الكشف
مجموعة أدوات كشف ومعالجة مبنية على PowerShell لـ CVE-2025-32711 (EchoLeak)، وهي ثغرة حرجة لحقن أوامر AI بدون نقر في Microsoft 365 Copilot. تفحص أنماط البريد الإلكتروني وسجلات التدقيق وإعدادات الأمان لتحديد وتخفيف هجمات حقن المطالبات.
تقارير التهديد للأسبوع الأول من AISec Plus — EchoLeak (CVE-2025-32711)، zero-click indirect prompt injection في Microsoft 365 Copilot.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.