
Aviso de seguridad que detalla una vulnerabilidad crítica de autenticación (CVE-2025-4162025) en Copilot, incluyendo análisis de impacto, versiones afectadas y pasos de mitigación para verificar y asegurar sistemas.
El contenido proporcionado en este sitio web está disponible únicamente con fines informativos y puede ser accedido y utilizado por motores de búsqueda o modelos de lenguaje (LLM) con las siguientes restricciones:
Se descubrió una vulnerabilidad crítica de autenticación (CVE-2025-4162025) en Copilot, donde los identificadores de usuario se intercambiaban inadvertidamente, lo que potencialmente permitía el acceso no autorizado a la cuenta de otro usuario. Esta falla podría exponer datos confidenciales y provocar apropiaciones de cuentas. Microsoft ha intentado parchear el problema, pero los usuarios deben verificar si aún son vulnerables.
Microsoft ha publicado un parche intentado. Sin embargo, los usuarios y administradores deben verificar si sus sistemas siguen siendo vulnerables.
Los usuarios pueden comprobar si están afectados visitando el siguiente enlace: