olimposec.com
tema

#microsoft-copilot

1 publicação marcada com esta tag.

risco altoOS-2026-241 · 2026-08-18CVE-2026-24301
0

Falhas 'CoSnitch' no Microsoft Copilot Personal permitiam exfiltração de dados com um clique

A Varonis Threat Labs revelou três vulnerabilidades no Microsoft Copilot Personal, batizadas de CoSnitch, que permitiam a um atacante executar um prompt malicioso dentro da sessão autenticada da vítima assim que ela abrisse um link, sem qualquer outra interação. As falhas combinavam parâmetros de URL não documentados, o próprio buscador de URLs do assistente para exfiltrar dados de apps conectados, e escrita persistente na memória do Copilot a partir de páginas resumidas. A Microsoft corrigiu o problema em 18/08/2026, sem evidência de exploração ativa.

Fonte ↗