sábado, 13 de dezembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Tenable descobre vulnerabilidade crítica no Microsoft Copilot Studio

Essa vulnerabilidade destaca erros cometidos por empresas que buscam ser as primeiras a lançar produtos em novos ou em expansão rápida.

IT Section Por IT Section
29/08/2024 - 18:21
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

A Tenable, uma líder em gerenciamento de exposição, revelou uma vulnerabilidade crítica no Microsoft Copilot Studio, o assistente virtual de IA da Microsoft. A falha, identificada pela equipe Tenable Research, é uma vulnerabilidade de divulgação de informações causada por uma falha na manipulação de códigos de status de redirecionamento para ações configuráveis pelo usuário. Esta vulnerabilidade permite a falsificação de solicitações do lado do servidor (SSRF), potencialmente expondo informações sensíveis.

Impacto e potenciais riscos

O Microsoft Copilot Studio, projetado para auxiliar na geração de código, criação de conteúdo e automação de fluxos de trabalho, sofreu com a vulnerabilidade SSRF. Esta falha pode permitir que um atacante influencie a aplicação para realizar solicitações HTTP inesperadas a alvos sensíveis. A exploração desta falha poderia ter comprometido a infraestrutura interna do Copilot Studio, possibilitando o acesso ao serviço de metadados de instância do Azure (IMDS) e, consequentemente, a recursos adicionais como o banco de dados Cosmos DB.

Jimi Sebree, engenheiro de pesquisa sênior da Tenable, destaca que “no contexto das aplicações em nuvem, um alvo comum é o serviço de metadados de instância (IMDS), que pode fornecer informações úteis e potencialmente sensíveis para um atacante. Neste caso, conseguimos recuperar tokens de acesso de identidade gerenciada do IMDS. Não era necessária nenhuma informação além do uso do Copilot Studio para explorar essa vulnerabilidade.” Ele acrescenta que “esta vulnerabilidade demonstra que erros podem ser cometidos quando as empresas se apressam para serem as primeiras a lançar produtos em um novo espaço ou em um que se expande rapidamente.”

Medidas tomadas e recomendações

A Microsoft confirmou que a solução para a vulnerabilidade foi implementada desde 31 de julho de 2024, e não há necessidade de ação adicional por parte dos clientes. Para mais detalhes sobre as descobertas técnicas e a prova de conceito, consulte o blog da Tenable e o aviso técnico publicado.

Tags: Microsoft CopilotTenableVulnerabilidade
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

ESET identifica golpe que usa app legítimo para controlar celulares de vítimas

Foto: Canva
Segurança

Check Point alerta para ataque global de phishing que imita serviços digitais

Foto: Canva
Segurança

Brasil lidera bloqueios de ataques a Linux e Mac na América Latina, segundo Kaspersky

Foto: Canva
Segurança

WatchGuard projeta mudanças decisivas na cibersegurança em 2026

Próximo Artigo
Foto: Divulgação

Daniel Vidotti Prando assume os cargos de CTO e COO da Infracommerce

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.