segunda-feira, 3 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Tenable descobre vulnerabilidade crítica no Microsoft Copilot Studio

Essa vulnerabilidade destaca erros cometidos por empresas que buscam ser as primeiras a lançar produtos em novos ou em expansão rápida.

IT Section Por IT Section
29/08/2024 - 18:21
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

A Tenable, uma líder em gerenciamento de exposição, revelou uma vulnerabilidade crítica no Microsoft Copilot Studio, o assistente virtual de IA da Microsoft. A falha, identificada pela equipe Tenable Research, é uma vulnerabilidade de divulgação de informações causada por uma falha na manipulação de códigos de status de redirecionamento para ações configuráveis pelo usuário. Esta vulnerabilidade permite a falsificação de solicitações do lado do servidor (SSRF), potencialmente expondo informações sensíveis.

Impacto e potenciais riscos

O Microsoft Copilot Studio, projetado para auxiliar na geração de código, criação de conteúdo e automação de fluxos de trabalho, sofreu com a vulnerabilidade SSRF. Esta falha pode permitir que um atacante influencie a aplicação para realizar solicitações HTTP inesperadas a alvos sensíveis. A exploração desta falha poderia ter comprometido a infraestrutura interna do Copilot Studio, possibilitando o acesso ao serviço de metadados de instância do Azure (IMDS) e, consequentemente, a recursos adicionais como o banco de dados Cosmos DB.

Jimi Sebree, engenheiro de pesquisa sênior da Tenable, destaca que “no contexto das aplicações em nuvem, um alvo comum é o serviço de metadados de instância (IMDS), que pode fornecer informações úteis e potencialmente sensíveis para um atacante. Neste caso, conseguimos recuperar tokens de acesso de identidade gerenciada do IMDS. Não era necessária nenhuma informação além do uso do Copilot Studio para explorar essa vulnerabilidade.” Ele acrescenta que “esta vulnerabilidade demonstra que erros podem ser cometidos quando as empresas se apressam para serem as primeiras a lançar produtos em um novo espaço ou em um que se expande rapidamente.”

Medidas tomadas e recomendações

A Microsoft confirmou que a solução para a vulnerabilidade foi implementada desde 31 de julho de 2024, e não há necessidade de ação adicional por parte dos clientes. Para mais detalhes sobre as descobertas técnicas e a prova de conceito, consulte o blog da Tenable e o aviso técnico publicado.

Tags: Microsoft CopilotTenableVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Imperva mostra tráfego de bots maliciosos supera atividade humana

Foto: Divulgação
Segurança

Check Point desarticula rede de malware no YouTube

Foto: Canva
Segurança

Solo Iron mapeia “célula online” que dissemina malware por WhatsApp

Foto: Canva
Segurança

Infoblox liga provedor de iGaming da Ásia ao crime organizado

Próximo Artigo
Foto: Divulgação

Daniel Vidotti Prando assume os cargos de CTO e COO da Infracommerce

Por favor, faça login para comentar

Recomendado

Foto: Canva

Fenix DFA adota modelo SaaS para governança de backup

Foto: Canva

Peers Consulting abre 50 vagas de estágio em tecnologia e consultoria

Foto: Divulgação

Hype da IA não diminuiu, só foi incorporado em… todos os lugares

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Databricks anuncia Rafael Zani como novo líder de engenharia no Brasil

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

AP Digital Services amplia parceria com Pipefy

Foto: Divulgação

Governo estabelece novos padrões de segurança para dados em nuvem e desafia o mercado

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.