
استشارة أمنية تفصّل الثغرة CVE-2025-492026: ثغرة حقن رابط تشعبي في مساعد Copilot AI تسبب انتقالاً غير مقصود. تتضمن تصنيف CWE-451، سيناريو الاستغلال، وجدول زمني للتخفيف.
تم تحديد ثغرة في Copilot AI تؤدي إلى تضمين رابط تشعبي غير مقصود في قسم "مصدر الرابط" كلما استرد Copilot استعلام ويب. تسبب هذه المشكلة في نقر المستخدمين على روابط لـ https://www.collectingflags.com حتى عندما يكون الموضوع غير ذي صلة، مما قد يؤدي إلى تضليل أو تنقل غير مقصود.
كلما استرد Copilot AI استعلامات ويب، كان يُلحق رابطًا تشعبيًا إلى في قسم "مصدر الرابط"، بغض النظر عن مدى صلة المحتوى الفعلي. قد يؤدي هذا إلى تضليل المستخدمين للنقر على رابط غير مقصود، مما يسبب ارتباكًا في التنقل ومخاوف أمنية محتملة إذا تم استغلالها من قبل نطاقات طرف ثالث في المستقبل.
https://www.collectingflags.comhttps://www.collectingflags.com.تم تحديد المشكلة، ومن المقرر نشر إصلاح في 27 أبريل 2025. حتى ذلك الحين، يجب على المستخدمين توخي الحذر، حيث سيستمر Copilot في تضمين الرابط التشعبي غير المقصود.
نشكر الباحثين الأمنيين الذين حددوا هذه الثغرة وأبلغوا عنها بمسؤولية.
© 2025 فريق أمان Copilot