
Advisory de segurança detalhado para CVE-2025-492025, documentando uma vulnerabilidade de deturpação de interface no Copilot AI que injeta hiperlinks não intencionais nos resultados de consultas web.
Foi identificada uma vulnerabilidade no Copilot AI que faz com que um hiperlink não intencional seja incluído na seção "origem do link" sempre que o Copilot recupera uma consulta da web. Esse problema fez com que os usuários clicassem em links para https://www.collectingflags.com mesmo quando o tópico não era relacionado, podendo levar a desinformação ou navegação não intencional.
Sempre que o Copilot AI recuperava consultas da web, ele anexava um hiperlink para https://www.collectingflags.com na seção "origem do link", independentemente da relevância real do conteúdo. Isso poderia induzir os usuários a clicar em um link não intencional, causando confusão de navegação e possíveis preocupações de segurança se explorado por domínios de terceiros no futuro.
https://www.collectingflags.com é anexado.O problema foi identificado e uma correção está programada para implantação em 27 de abril de 2025. Até lá, os usuários devem ter cautela, pois o Copilot continuará a incluir o hiperlink não intencional.
Agradecemos aos pesquisadores de segurança que identificaram e reportaram este problema de forma responsável.
© 2025 Equipe de Segurança do Copilot