CVE-2025-32711
M365 Copilot सूचना प्रकटीकरण भेद्यता
- प्रकाशित
- 11 जून 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
M365 Copilot में AI कमांड इंजेक्शन एक अनधिकृत हमलावर को नेटवर्क पर जानकारी उजागर करने की अनुमति देता है।
स्रोत
2- cve-2025-32711पता लगाना
PowerShell-आधारित पहचान और सुधार टूलकिट CVE-2025-32711 (EchoLeak) के लिए, जो Microsoft 365 Copilot में एक गंभीर ज़ीरो-क्लिक AI कमांड इंजेक्शन भेद्यता है। ईमेल पैटर्न, ऑडिट लॉग और सुरक्षा कॉन्फ़िगरेशन को स्कैन करके प्रॉम्प्ट इंजेक्शन हमलों की पहचान और शमन करता है।
- aisecplus-week01-danielossaiअनुसंधान
AISec Plus सप्ताह 1 खतरा विवरण — EchoLeak (CVE-2025-32711), Microsoft 365 Copilot में ज़ीरो-क्लिक अप्रत्यक्ष प्रॉम्प्ट इंजेक्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।