Κενό ασφαλείας στο Copilot Personal: ένα κλικ αρκούσε
Η Varonis Threat Labs δημοσίευσε στις 18 Αυγούστου 2026 έρευνα για κενό ασφαλείας στο Microsoft Copilot Personal, με κωδικό CVE-2026-24301. Η Microsoft το βαθμολόγησε 8.8 κατά CVSS. Ένα κλικ σε σύνδεσμο εκτελούσε εντολή μέσα στη συνεδρία του θύματος, με πρόσβαση σε συνδεδεμένα Gmail, Drive, Calendar και στη μνήμη του Copilot. Το κενό αναφέρθηκε τον Δεκέμβριο 2025 και διορθώθηκε στις 18 Αυγούστου 2026.
Σύμφωνα με τη Microsoft, οι enterprise πελάτες δεν επηρεάστηκαν και δεν απαιτείται καμία ενέργεια από τους χρήστες. Σύμφωνα με τη Varonis, δεν υπάρχουν ενδείξεις εκμετάλλευσης σε πραγματικές επιθέσεις, όμως οι εμφυτευμένες μνήμες παραμένουν μέχρι να τις αφαιρέσει κάποιος χειροκίνητα.
Γιατί έχει σημασία: οι δύο εταιρείες δεν συμφωνούν στο τι πρέπει να κάνεις εσύ.
Σχόλια
Συνδέσου για να σχολιάσεις
Σύνδεση