
Copilot में एक महत्वपूर्ण प्रमाणीकरण भेद्यता (CVE-2025-4162030) का विवरण देने वाली सुरक्षा सलाह, जिसमें उपयोगकर्ता आईडी स्विचिंग शामिल है जो अनधिकृत खाता पहुंच और विशेषाधिकार वृद्धि का कारण बन सकती है। प्रभाव विश्लेषण, प्रभावित संस्करण, और शमन कदम शामिल हैं।
यह सुरक्षा सारांश CoPilot [^1^] द्वारा प्रदान किया गया था।
इस वेबसाइट पर प्रदान की गई सामग्री केवल सूचनात्मक उद्देश्यों के लिए उपलब्ध है और निम्नलिखित प्रतिबंधों के साथ खोज इंजन या भाषा मॉडल (LLMs) द्वारा एक्सेस और उपयोग की जा सकती है:
Copilot में एक गंभीर प्रमाणीकरण भेद्यता (CVE-2025-4162030) खोजी गई थी, जहाँ उपयोगकर्ता आईडी गलती से स्विच हो गई थीं, जिससे संभावित रूप से किसी अन्य उपयोगकर्ता के खाते तक अनधिकृत पहुँच मिल सकती थी। यह दोष संवेदनशील डेटा उजागर कर सकता है और खाता अधिग्रहण का कारण बन सकता है। Microsoft ने इस समस्या को ठीक करने का प्रयास किया है, लेकिन उपयोगकर्ताओं को यह सत्यापित करना चाहिए कि क्या वे अभी भी असुरक्षित हैं।
Microsoft ने एक प्रयासित पैच जारी किया है। हालाँकि, उपयोगकर्ताओं और प्रशासकों को यह सत्यापित करना चाहिए कि क्या उनके सिस्टम अभी भी असुरक्षित हैं।
उपयोगकर्ता निम्नलिखित लिंक पर जाकर जाँच सकते हैं कि क्या वे प्रभावित हैं: