
SearchLeak: Hogyan tudtuk a M365 Copilot-ot egyetlen kattintással használható adatfelderítő fegyverrá alakítani
FORRÁS
Cloud Security Alliance
DATE
READ
1 perc olvasás
A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen …
A Varonis Threat Labs egy jelentős biztonsági hiányosságot, a SearchLeak-et az Microsoft 365 Copilot Enterprise-ben azonosította. Ez a több szakaszból álló hiányosság lehetővé teszi a támadók számára, hogy könnyen hozzáférjenek és ellopják a érzékeny információkat, beleértve az MFA-kódokat, az e-maileket, a megbeszélés részleteket és a bizalmas szervezeti fájlokat, mindezt egyetlen kattintással. Ez a felfedezés hangsúlyozza a Microsoft 365 Copilot-tal kapcsolatos komoly biztonsági kockázatokat, amelyeket csendes adatlopásra lehet kihasználni.