SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani
CYBERSECURITY KIEMELT ELEMZÉS

SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani

FORRÁS

Cloud Security Alliance

DATE

READ

1 perc olvasás

A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen …

A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen hozzáférjenek és ellopják a érzékeny információkat, beleértve az MFA-kódokat, az e-maileket, a megbeszélés részleteket és a bizalmas szervezeti fájlokat, mindezt egyetlen kattintással. Ez a felfedezés hangsúlyozza a Microsoft 365 Copilot-tal kapcsolatos komoly biztonsági kockázatokat, amelyeket csendes adatlopásra lehet kihasználni.