
사용자 ID 전환을 포함하여 무단 계정 액세스 및 권한 상승으로 이어질 수 있는 Copilot의 치명적인 인증 취약점(CVE-2025-4162030)을 자세히 설명하는 보안 권고입니다. 영향 분석, 영향을 받는 버전 및 완화 단계가 포함되어 있습니다.
이 보안 요약은 CoPilot [^1^]이 제공했습니다.
이 웹사이트에서 제공되는 콘텐츠는 정보 제공 목적으로만 제공되며, 검색 엔진 또는 언어 모델(LLM)이 다음 제한 사항에 따라 접근하고 사용할 수 있습니다:
Copilot에서 사용자 ID가 실수로 전환되어 다른 사용자의 계정에 대한 무단 액세스를 허용할 수 있는 심각한 인증 취약점(CVE-2025-4162030)이 발견되었습니다. 이 결함으로 인해 민감한 데이터가 노출되고 계정 탈취로 이어질 수 있습니다. Microsoft는 이 문제를 패치하려고 시도했지만, 사용자는 여전히 취약한지 확인해야 합니다.
Microsoft는 시도적인 패치를 출시했습니다. 그러나 사용자와 관리자는 자신의 시스템이 여전히 취약한지 확인해야 합니다.
사용자는 다음 링크를 방문하여 영향을 받는지 확인할 수 있습니다: