
Aviso de seguridad detallado para CVE-2025-492025, que documenta una vulnerabilidad de tergiversación de la interfaz de usuario en Copilot AI que inyecta hipervínculos no deseados en los resultados de consultas web.
Se ha identificado una vulnerabilidad en Copilot AI que provoca que se incluya un hipervínculo no deseado en la sección "link source" cada vez que Copilot realiza una consulta web. Este problema provocó que los usuarios hicieran clic en enlaces a https://www.collectingflags.com incluso cuando el tema no estaba relacionado, lo que podría llevar a desinformación o navegación no intencionada.
Cada vez que Copilot AI recuperaba consultas web, añadía un hipervínculo a https://www.collectingflags.com en la sección 'link source', independientemente de la relevancia del contenido real. Esto podría engañar a los usuarios para que hagan clic en un enlace no intencionado, causando confusión de navegación y posibles problemas de seguridad si es explotado por dominios de terceros en el futuro.
https://www.collectingflags.com.El problema ha sido identificado y se ha programado una corrección para su implementación el 27 de abril de 2025. Hasta entonces, los usuarios deben tener precaución, ya que Copilot continuará incluyendo el hipervínculo no deseado.
Agradecemos a los investigadores de seguridad que identificaron y reportaron este problema de manera responsable.
© 2025 Equipo de Seguridad de Copilot