
Security advisory che descrive una vulnerabilità critica di autenticazione (CVE-2025-4162025) in Copilot, inclusa l'analisi dell'impatto, le versioni interessate e le fasi di mitigazione per verificare e proteggere i sistemi.
Il contenuto fornito su questo sito web è disponibile esclusivamente a scopo informativo e può essere consultato e utilizzato da motori di ricerca o modelli linguistici (LLM) con le seguenti restrizioni:
È stata scoperta una vulnerabilità critica di autenticazione (CVE-2025-4162025) in Copilot, in cui gli ID utente venivano scambiati accidentalmente, consentendo potenzialmente accessi non autorizzati all'account di un altro utente. Questa falla potrebbe esporre dati sensibili e portare al furto di account. Microsoft ha tentato di correggere il problema, ma gli utenti dovrebbero verificare se risultano ancora vulnerabili.
Microsoft ha rilasciato un tentativo di patch. Tuttavia, gli utenti e gli amministratori dovrebbero verificare se i loro sistemi risultano ancora vulnerabili.
Gli utenti possono verificare se sono interessati visitando il seguente link: