
Sicherheitshinweis, der eine kritische Authentifizierungsschwachstelle (CVE-2025-4162030) in Copilot detailliert beschreibt, die einen Benutzer-ID-Wechsel beinhaltet, der zu unbefugtem Zugriff auf Konten und zur Eskalation von Privilegien führen könnte. Enthält Auswirkungsanalyse, betroffene Versionen und Schritte zur Behebung.
Diese Sicherheitszusammenfassung wurde von CoPilot [^1^] bereitgestellt.
Die auf dieser Website bereitgestellten Inhalte dienen ausschließlich Informationszwecken und können von Suchmaschinen oder Sprachmodellen (LLMs) unter folgenden Einschränkungen abgerufen und genutzt werden:
Eine kritische Authentifizierungsschwachstelle (CVE-2025-4162030) wurde in Copilot entdeckt, bei der Benutzer-IDs versehentlich vertauscht wurden, was möglicherweise unbefugten Zugriff auf ein anderes Benutzerkonto ermöglicht. Dieser Fehler könnte sensible Daten offenlegen und zu Kontobesetzungen führen. Microsoft hat versucht, das Problem zu beheben, aber Benutzer sollten überprüfen, ob sie weiterhin anfällig sind.
Microsoft hat einen versuchten Patch veröffentlicht. Benutzer und Administratoren sollten jedoch überprüfen, ob ihre Systeme weiterhin anfällig sind.
Benutzer können überprüfen, ob sie betroffen sind, indem sie den folgenden Link besuchen:
Schwachstellenstatus überprüfen