
CVE-2025-492025 के लिए विस्तृत सुरक्षा सलाह, Copilot AI में एक UI गलत प्रस्तुति भेद्यता का दस्तावेजीकरण करता है जो वेब क्वेरी परिणामों में अनपेक्षित हाइपरलिंक्स इंजेक्ट करता है।
Copilot AI में एक भेद्यता पाई गई है जो वेब क्वेरी प्राप्त करने पर "लिंक स्रोत" अनुभाग में एक अनपेक्षित हाइपरलिंक शामिल करने का कारण बनती है। इस समस्या के कारण उपयोगकर्ता https://www.collectingflags.com के लिंक पर क्लिक कर रहे थे, भले ही विषय असंबंधित हो, जिससे गलत सूचना या अनपेक्षित नेविगेशन हो सकता था।
जब भी Copilot AI वेब क्वेरी प्राप्त करता था, वह वास्तविक सामग्री प्रासंगिकता की परवाह किए बिना, "लिंक स्रोत" अनुभाग में https://www.collectingflags.com का एक हाइपरलिंक जोड़ देता था। यह उपयोगकर्ताओं को एक अनपेक्षित लिंक पर क्लिक करने के लिए गुमराह कर सकता था, जिससे नेविगेशन संबंधी भ्रम और यदि भविष्य में तृतीय-पक्ष डोमेन द्वारा शोषण किया गया तो संभावित सुरक्षा चिंताएँ हो सकती हैं।
https://www.collectingflags.com का एक असंबंधित लिंक जोड़ दिया जाता है।समस्या की पहचान कर ली गई है और 27 अप्रैल, 2025 को एक सुधार तैनात करने की योजना है। तब तक, उपयोगकर्ताओं को सावधानी बरतनी चाहिए, क्योंकि Copilot अनपेक्षित हाइपरलिंक को शामिल करना जारी रखेगा।
हम उन सुरक्षा शोधकर्ताओं को धन्यवाद देते हैं जिन्होंने इस समस्या की पहचान की और जिम्मेदारी से रिपोर्ट किया।
© 2025 Copilot सुरक्षा टीम