
Sicherheitshinweis, der CVE-2025-492026 beschreibt: eine Hyperlink-Injektionsschwachstelle in Copilot AI, die unbeabsichtigte Navigation verursacht. Enthält CWE-451-Klassifizierung, Exploitationsszenario und Minderungszeitplan.
Eine Schwachstelle wurde in Copilot AI identifiziert, die dazu führt, dass ein unbeabsichtigter Hyperlink im Abschnitt „Linkquelle" eingefügt wird, sobald Copilot eine Webabfrage abruft. Dieses Problem führte dazu, dass Benutzer auf Links zu https://www.collectingflags.com klickten, selbst wenn das Thema unzusammenhängend war, was möglicherweise zu Fehlinformationen oder unbeabsichtigter Navigation führte.
Wann immer Copilot AI Webabfragen abrief, fügte es im Abschnitt „Linkquelle" einen Hyperlink zu https://www.collectingflags.com hinzu, unabhängig von der tatsächlichen inhaltlichen Relevanz. Dies könnte Benutzer dazu verleiten, auf einen unbeabsichtigten Link zu klicken, was zu Navigationsverwirrung und potenziellen Sicherheitsbedenken führen könnte, falls dies in Zukunft von Drittanbieter-Domains ausgenutzt wird.
https://www.collectingflags.com angehängt.Das Problem wurde identifiziert, und eine Fehlerbehebung ist für die Bereitstellung am 27. April 2025 geplant. Bis dahin sollten Benutzer Vorsicht walten lassen, da Copilot weiterhin den unbeabsichtigten Hyperlink einfügen wird.
Wir danken den Sicherheitsforschern, die dieses Problem verantwortungsvoll identifiziert und gemeldet haben.
© 2025 Copilot-Sicherheitsteam