Microsoft corrige une faille critique de M365 Copilot permettant aux pirates de voler des codes 2FA

Microsoft a corrigé une faille critique maximale dans sa plateforme d’IA M365 Copilot la semaine dernière, selon le cabinet de sécurité Varonis. Les chercheurs qui ont découvert la faille ont révélé lundi que leur exploitation pouvait récupérer des codes d’authentification à deux facteurs ainsi que d’autres données sensibles provenant d’e-mails accessibles à Copilot. La vulnérabilité exploitait des garde-fous conçus pour empêcher l’exfiltration de données, en utilisant des techniques telles que le langage de balisage et des balises HTML pour contourner les restrictions.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire