
Sicherheitshinweis, der eine kritische Authentifizierungslücke (CVE-2025-4162025) in Copilot beschreibt, einschließlich Auswirkungsanalyse, betroffener Versionen und Abhilfemaßnahmen zur Überprüfung und Sicherung von Systemen.
Die auf dieser Website bereitgestellten Inhalte dienen ausschließlich Informationszwecken und können von Suchmaschinen oder Sprachmodellen (LLMs) mit den folgenden Einschränkungen abgerufen und genutzt werden:
Eine kritische Authentifizierungsschwachstelle (CVE-2025-4162025) wurde in Copilot entdeckt, bei der Benutzer-IDs versehentlich vertauscht wurden, was möglicherweise unbefugten Zugriff auf das Konto eines anderen Benutzers ermöglichte. Dieser Fehler könnte vertrauliche Daten offenlegen und zu Kontobesetzungen führen. Microsoft hat versucht, das Problem zu beheben, aber Benutzer sollten überprüfen, ob sie weiterhin verwundbar sind.
Microsoft hat einen versuchten Patch veröffentlicht. Benutzer und Administratoren sollten jedoch überprüfen, ob ihre Systeme weiterhin verwundbar sind.
Benutzer können überprüfen, ob sie betroffen sind, indem sie den folgenden Link besuchen: