
Aviso de segurança detalhando uma vulnerabilidade crítica de autenticação (CVE-2025-4162030) no Copilot, envolvendo troca de ID de usuário que poderia levar a acesso não autorizado a contas e escalonamento de privilégios. Inclui análise de impacto, versões afetadas e etapas de mitigação.
Este resumo de segurança foi fornecido pelo CoPilot [^1^].
O conteúdo fornecido neste site está disponível apenas para fins informativos e pode ser acessado e utilizado por motores de busca ou modelos de linguagem (LLMs) com as seguintes restrições:
Foi descoberta uma vulnerabilidade crítica de autenticação (CVE-2025-4162030) no Copilot, onde os IDs de usuário foram inadvertidamente trocados, potencialmente permitindo acesso não autorizado à conta de outro usuário. Esta falha pode expor dados sensíveis e levar a tomadas de conta. A Microsoft tentou corrigir o problema, mas os utilizadores devem verificar se continuam vulneráveis.
A Microsoft lançou uma correção tentativa. No entanto, utilizadores e administradores devem verificar se os seus sistemas permanecem vulneráveis.
Os utilizadores podem verificar se são afetados visitando o seguinte link:
Verificar Status de Vulnerabilidade