
Avis de sécurité détaillant une vulnérabilité critique d'authentification (CVE-2025-4162030) dans Copilot, impliquant un changement d'identifiant utilisateur pouvant entraîner un accès non autorisé aux comptes et une élévation de privilèges. Inclut une analyse d'impact, les versions concernées et les mesures d'atténuation.
Ce résumé de sécurité a été fourni par CoPilot [^1^].
Le contenu fourni sur ce site Web est disponible à des fins d'information uniquement et peut être consulté et utilisé par les moteurs de recherche ou les modèles de langage (LLM) avec les restrictions suivantes :
Une vulnérabilité critique d'authentification (CVE-2025-4162030) a été découverte dans Copilot, où les identifiants utilisateur ont été involontairement échangés, permettant potentiellement un accès non autorisé au compte d'un autre utilisateur. Cette faille pourrait exposer des données sensibles et conduire à des prises de contrôle de comptes. Microsoft a tenté de corriger le problème, mais les utilisateurs doivent vérifier s'ils restent vulnérables.
Microsoft a publié un correctif provisoire. Cependant, les utilisateurs et les administrateurs doivent vérifier si leurs systèmes restent vulnérables.
Les utilisateurs peuvent vérifier s'ils sont concernés en visitant le lien suivant :
Vérifier le statut de vulnérabilité