Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-492026 — Avviso di sicurezza che dettaglia CVE-2025-492026: una vulnerabilità di iniezione di collegamenti ipertestuali in Copilot AI che causa navigazione non intenzionale. Include classificazione CWE-451, scenario di sfruttamento e tempistica delle mitigazioni. | Kitploit
Avviso di sicurezza che dettaglia CVE-2025-492026: una vulnerabilità di iniezione di collegamenti ipertestuali in Copilot AI che causa navigazione non intenzionale. Include classificazione CWE-451, scenario di sfruttamento e tempistica delle mitigazioni.
È stata identificata una vulnerabilità in Copilot AI che causa l'inclusione di un collegamento ipertestuale non intenzionale nella sezione "link source" ogni volta che Copilot recupera una query web. Questo problema ha portato gli utenti a cliccare su collegamenti a https://www.collectingflags.com anche quando l'argomento non era correlato, causando potenziali disinformazione o navigazione indesiderata.
CWE: CWE-451 - Falsa rappresentazione dell'interfaccia utente delle informazioni critiche
Descrizione:
Ogni volta che Copilot AI recuperava query web, aggiungeva un collegamento ipertestuale a https://www.collectingflags.com nella sezione "link source", indipendentemente dalla rilevanza del contenuto effettivo. Ciò potrebbe indurre gli utenti a cliccare su un collegamento non intenzionale, causando confusione nella navigazione e potenziali problemi di sicurezza se sfruttato da domini di terze parti in futuro.
Scenario di sfruttamento:
Un utente interroga Copilot per le migliori pratiche di sicurezza.
Nella sezione "link source", viene aggiunto un collegamento non correlato a https://www.collectingflags.com.
L'utente, supponendo la rilevanza, clicca sul collegamento e finisce su una pagina web non intenzionale.
Mitigazione
Distribuzione pianificata: 27 aprile 2025
Il problema è stato identificato e una correzione è prevista per il 27 aprile 2025. Fino ad allora, gli utenti dovrebbero prestare attenzione, poiché Copilot continuerà a includere il collegamento ipertestuale non intenzionale.
Azioni consigliate:
Utenti: Fare attenzione al collegamento aggiuntivo ed evitare di cliccarvi sopra se non verificato.
Amministratori: Informare gli utenti del problema e implementare misure di sicurezza temporanee se necessario.
Sviluppatori: Convalidare le fonti dei collegamenti ipertestuali prima di includerli nel contenuto generato.
Riconoscimenti
Ringraziamo i ricercatori di sicurezza che hanno identificato e segnalato questo problema in modo responsabile.