タグ: CVE-2026-42824

techradar.com

Microsoft 365 Copilotがワンクリックでデータ窃取ツールに——受信トレイ・OneDrive・SharePointのデータがすべて危険に

Varonisが「SearchLeak」を発見——Microsoft 365 Copilotの3つの脆弱性を連鎖させ、ワンクリックでのデータ窃取を可能にする手法プロンプトインジェクション、HTMLレースコンディション、BingのSSRFを悪用し、受信トレイ・OneDrive・SharePointのデータを外部へ流出

cyberpress.org

「SearchLeak」脆弱性:Microsoft 365 Copilot経由でメール・MFAコード・ファイルを窃取

Microsoft 365 Copilot Enterpriseに存在していた深刻な脆弱性チェーンが、パッチによって修正されました。研究者らの実証によると、正規のMicrosoftドメインへのリンクを1回クリックするだけで、MFAコード、メール内容、カレンダー情報、機密ファイルなど企業の重要データが静かに盗み出される

gbhackers.com

Microsoft 365 Copilotの脆弱性、ワンクリック攻撃で機密データが流出する恐れ

Microsoft 365 Copilotに、「SearchLeak」と名付けられた深刻なワンクリック・データ窃取攻撃チェーンの脆弱性が存在することが明らかになりました。AIに固有の脆弱性と従来型のWeb脆弱性を組み合わせることで、企業の機密データが外部に流出するおそれがあります。 Varonis Threat La

darkreading.com

Copilot「SearchLeak」攻撃——ワンクリックでデータ窃取を可能にする新手口

研究者が「SearchLeak」と命名した新たなMicrosoft Copilot攻撃により、攻撃者はメール、会議メモ、OneDriveファイル、SharePointドキュメント、その他ユーザーがアクセス可能な業務ファイルを含む各種データを、ユーザーに気づかれることなく窃取できる可能性があります。 Varon