
# استشارة أمنية حول ثغرة مصادقة حرجة في Copilot استشارة أمنية تفصّل ثغرة مصادقة حرجة (CVE-2025-4162030) في Copilot، تتعلق بتبديل معرّف المستخدم الذي قد يؤدي إلى وصول غير مصرح به إلى الحسابات وتصعيد الامتيازات. تتضمن تحليل الأثر، والإصدارات المتأثرة، وخطوات التخفيف.
تم تقديم هذا الملخص الأمني بواسطة CoPilot [^1^].
المحتوى المقدم على هذا الموقع متاح للأغراض المعلوماتية فقط، ويمكن لمحركات البحث أو نماذج اللغة (LLMs) الوصول إليه واستخدامه مع القيود التالية:
تم اكتشاف ثغرة أمنية حرجة في المصادقة (CVE-2025-4162030) في Copilot، حيث تم تبديل معرّفات المستخدمين عن غير قصد، مما قد يسمح بالوصول غير المصرح به إلى حساب مستخدم آخر. يمكن لهذا العيب أن يكشف بيانات حساسة ويؤدي إلى الاستيلاء على الحسابات. حاولت Microsoft إصلاح المشكلة، ولكن يجب على المستخدمين التحقق مما إذا كانوا ما زالوا عرضة للخطر.
أصدرت Microsoft تصحيحًا مبدئيًا. ومع ذلك، يجب على المستخدمين والمسؤولين التحقق مما إذا كانت أنظمتهم لا تزال عرضة للخطر.
يمكن للمستخدمين التحقق مما إذا كانوا متأثرين بزيارة الرابط التالي: