
Оповещение о безопасности, описывающее CVE-2025-492026: уязвимость внедрения гиперссылок в Copilot AI, вызывающая нежелательную навигацию. Включает классификацию CWE-451, сценарий эксплуатации и график устранения.
В Copilot AI была обнаружена уязвимость, которая приводит к непреднамеренному включению гиперссылки в раздел «источник ссылки» при каждом извлечении веб-запроса Copilot. Эта проблема приводила к тому, что пользователи переходили по ссылкам на https://www.collectingflags.com, даже если тема была не связана, что могло привести к дезинформации или непреднамеренной навигации.
При каждом извлечении веб-запросов Copilot AI добавлял гиперссылку на https://www.collectingflags.com в разделе «источник ссылки», независимо от актуальности содержимого. Это могло ввести пользователей в заблуждение, заставив их щелкнуть по непреднамеренной ссылке, что вызывает путаницу в навигации и потенциальные угрозы безопасности в случае эксплуатации сторонними доменами в будущем.
https://www.collectingflags.com.Проблема выявлена, и исправление запланировано к развертыванию на 27 апреля 2025 г. До этого времени пользователям следует проявлять осторожность, так как Copilot продолжит включать непреднамеренную гиперссылку.
Мы благодарим исследователей в области безопасности, которые ответственно выявили и сообщили об этой проблеме.
© 2025 Команда безопасности Copilot