
Информационный бюллетень безопасности, описывающий критическую уязвимость аутентификации (CVE-2025-4162030) в Copilot, связанную с переключением идентификаторов пользователей, что может привести к несанкционированному доступу к учётным записям и повышению привилегий. Включает анализ последствий, затронутые версии и шаги по устранению.
Это сводка по безопасности предоставлена CoPilot [^1^].
Контент, предоставленный на этом веб-сайте, доступен только в информационных целях и может быть доступен и использован поисковыми системами или языковыми моделями (LLM) при соблюдении следующих ограничений:
Критическая уязвимость аутентификации (CVE-2025-4162030) была обнаружена в Copilot, где идентификаторы пользователей были случайно перепутаны, что потенциально могло предоставить несанкционированный доступ к аккаунту другого пользователя. Эта ошибка может привести к раскрытию конфиденциальных данных и захвату аккаунтов. Microsoft попыталась исправить проблему, но пользователям следует проверить, не остаются ли они уязвимыми.
Microsoft выпустила попытку исправления. Однако пользователям и администраторам следует проверить, не остаются ли их системы уязвимыми.
Пользователи могут проверить, затронуты ли они, перейдя по следующей ссылке: