
Aviso de segurança detalhando CVE-2025-492026: uma vulnerabilidade de injeção de hiperlink no Copilot AI que causa navegação não intencional. Inclui classificação CWE-451, cenário de exploração e cronograma de mitigação.
Foi identificada uma vulnerabilidade no Copilot AI que faz com que um hiperlink não intencional seja incluído na seção "link source" sempre que o Copilot recupera uma consulta web. Este problema resultou em usuários clicando em links para https://www.collectingflags.com mesmo quando o tópico não era relacionado, potencialmente levando a desinformação ou navegação não intencional.
Sempre que o Copilot AI recuperava consultas web, ele anexava um hiperlink para https://www.collectingflags.com na seção "link source", independentemente da relevância real do conteúdo. Isso poderia enganar os usuários a clicar em um link não intencional, causando confusão de navegação e potenciais preocupações de segurança se explorado por domínios de terceiros no futuro.
https://www.collectingflags.com é anexado.O problema foi identificado e uma correção está agendada para implementação em 27 de abril de 2025. Até lá, os usuários devem ter cautela, pois o Copilot continuará a incluir o hiperlink não intencional.
Agradecemos aos pesquisadores de segurança que identificaram e relataram este problema de forma responsável.
© 2025 Equipe de Segurança do Copilot