
Detaillierter Sicherheitshinweis für CVE-2025-492025, der eine UI-Fehlrepräsentationsschwachstelle in Copilot AI dokumentiert, die unbeabsichtigte Hyperlinks in Webabfrageergebnisse einfügt.
In Copilot AI wurde eine Schwachstelle identifiziert, die dazu führt, dass im Abschnitt „Linkquelle“ ein ungewollter Hyperlink eingefügt wird, sobald Copilot eine Websuche abruft. Dieses Problem führte dazu, dass Benutzer auf Links zu https://www.collectingflags.com klickten, selbst wenn das Thema unzusammenhängend war, was möglicherweise zu Fehlinformationen oder unbeabsichtigter Navigation führte.
Immer wenn Copilot AI Websuchen abrief, fügte es im Abschnitt „Linkquelle“ einen Hyperlink zu https://www.collectingflags.com ein, unabhängig davon, ob der Inhalt tatsächlich relevant war. Dies könnte Benutzer dazu verleiten, auf einen unbeabsichtigten Link zu klicken, was zu Navigationsverwirrung und potenziellen Sicherheitsbedenken führen könnte, falls dies in Zukunft von Drittanbieter-Domains ausgenutzt wird.
https://www.collectingflags.com eingefügt.Das Problem wurde identifiziert und ein Fix ist für die Bereitstellung am 27. April 2025 geplant. Bis dahin sollten Benutzer Vorsicht walten lassen, da Copilot weiterhin den ungewollten Hyperlink einfügen wird.
Wir danken den Sicherheitsforschern, die dieses Problem verantwortungsvoll identifiziert und gemeldet haben.
© 2025 Copilot-Sicherheitsteam