
Advisory di sicurezza che dettaglia una vulnerabilità critica di autenticazione (CVE-2025-4162030) in Copilot, che coinvolge il cambio di ID utente che potrebbe portare ad accesso non autorizzato all'account ed escalation dei privilegi. Include analisi dell'impatto, versioni interessate e passaggi di mitigazione.
Questo riepilogo di sicurezza è stato fornito da CoPilot [^1^].
Il contenuto fornito su questo sito web è disponibile solo a scopo informativo e può essere consultato e utilizzato da motori di ricerca o modelli linguistici (LLM) con le seguenti restrizioni:
È stata scoperta una vulnerabilità critica di autenticazione (CVE-2025-4162030) in Copilot, in cui gli ID utente venivano scambiati involontariamente, consentendo potenzialmente accessi non autorizzati all'account di un altro utente. Questa falla potrebbe esporre dati sensibili e portare al furto di account. Microsoft ha tentato di correggere il problema, ma gli utenti dovrebbero verificare se risultano ancora vulnerabili.
Microsoft ha rilasciato un tentativo di patch. Tuttavia, utenti e amministratori dovrebbero verificare se i loro sistemi risultano ancora vulnerabili.
Gli utenti possono controllare se sono interessati visitando il seguente link:
Controlla lo Stato della Vulnerabilità