
Avviso di sicurezza che dettaglia CVE-2025-492026: una vulnerabilità di iniezione di collegamenti ipertestuali in Copilot AI che causa navigazione non intenzionale. Include classificazione CWE-451, scenario di sfruttamento e tempistica delle mitigazioni.
È stata identificata una vulnerabilità in Copilot AI che causa l'inclusione di un collegamento ipertestuale non intenzionale nella sezione "link source" ogni volta che Copilot recupera una query web. Questo problema ha portato gli utenti a cliccare su collegamenti a https://www.collectingflags.com anche quando l'argomento non era correlato, causando potenziali disinformazione o navigazione indesiderata.
Ogni volta che Copilot AI recuperava query web, aggiungeva un collegamento ipertestuale a https://www.collectingflags.com nella sezione "link source", indipendentemente dalla rilevanza del contenuto effettivo. Ciò potrebbe indurre gli utenti a cliccare su un collegamento non intenzionale, causando confusione nella navigazione e potenziali problemi di sicurezza se sfruttato da domini di terze parti in futuro.
https://www.collectingflags.com.Il problema è stato identificato e una correzione è prevista per il 27 aprile 2025. Fino ad allora, gli utenti dovrebbero prestare attenzione, poiché Copilot continuerà a includere il collegamento ipertestuale non intenzionale.
Ringraziamo i ricercatori di sicurezza che hanno identificato e segnalato questo problema in modo responsabile.
© 2025 Team di sicurezza Copilot