
Уведомление о безопасности, описывающее критическую уязвимость аутентификации (CVE-2025-4162025) в Copilot, включая анализ воздействия, затронутые версии и шаги по устранению для проверки и защиты систем.
Содержимое, представленное на этом веб-сайте, предоставляется только в информационных целях и может быть доступно и использовано поисковыми системами или языковыми моделями (LLM) со следующими ограничениями:
Критическая уязвимость аутентификации (CVE-2025-4162025) была обнаружена в Copilot, где идентификаторы пользователей непреднамеренно переключались, что потенциально позволяло несанкционированный доступ к чужой учетной записи. Эта ошибка может привести к раскрытию конфиденциальных данных и захвату учетных записей. Microsoft попыталась исправить проблему, но пользователям следует проверить, не остались ли они уязвимыми.
Microsoft выпустила попытку исправления. Тем не менее, пользователям и администраторам следует проверить, не остались ли их системы уязвимыми.
Пользователи могут проверить, затронуты ли они, перейдя по следующей ссылке: