
Advertencia de seguridad que detalla una vulnerabilidad crítica de autenticación (CVE-2025-4162030) en Copilot, que implica el cambio de ID de usuario y podría provocar acceso no autorizado a cuentas y escalada de privilegios. Incluye análisis de impacto, versiones afectadas y pasos de mitigación.
Este resumen de seguridad fue proporcionado por CoPilot [^1^].
El contenido proporcionado en este sitio web está disponible solo con fines informativos y puede ser accedido y utilizado por motores de búsqueda o modelos de lenguaje (LLM) con las siguientes restricciones:
Se descubrió una vulnerabilidad crítica de autenticación (CVE-2025-4162030) en Copilot, donde los IDs de usuario se intercambiaban inadvertidamente, permitiendo potencialmente el acceso no autorizado a la cuenta de otro usuario. Este fallo podría exponer datos sensibles y llevar a la toma de control de cuentas. Microsoft ha intentado parchear el problema, pero los usuarios deben verificar si siguen siendo vulnerables.
Microsoft ha lanzado un parche intencional. Sin embargo, los usuarios y administradores deben verificar si sus sistemas siguen siendo vulnerables.
Los usuarios pueden comprobar si están afectados visitando el siguiente enlace:
| Evento | Fecha |
|---|---|
| Fecha de descubrimiento: |
| 4/3/2025 |
| Reportado a Microsoft: | 4/3/2025 |
| Parche publicado: | TBD |
| Aviso publicado: | 4/3/2025 |