TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Approfondimenti
News

Copilot Studio dopo la falla arriva una patch di sicurezza

scritto da Margareth Galletta 27/08/2024 0 commenti 1 Minuti lettura
Copilot
Condividi FacebookTwitterLinkedinWhatsappTelegram
60

Di recente è stata identificata una nuova falla relativa a Copilot Studio di Microsoft. Quest’ultima risulta essere particolarmente grave perché fornisce a malintenzionati l’accesso ad informazioni sensibili. Una violazione della sicurezza è sempre un problema grave da affrontare, soprattutto quando sono in pericolo informazioni e dati sensibili dagli utenti. Il pericolo è stato però subito sventato e Microsoft ha rilasciato, ad inizio agosto, una correzione per la falla identificata come CVE-2024-38206.

Copilot Studio colpito da una grave falla per la sicurezza

La vulnerabilità ha ricevuto un punteggio CVSS di 8.5 ed è stata classificata con la dicitura “divulgazione di informazioni“. Ma come funziona? Si basa su una tecnica di attacco denominata “Server-Side Request Forgery“. La falla è emersa dalla capacità di Copilot di effettuare delle richieste esterne. Ciò ha permesso ai malintenzionati di sfruttare la possibilità con un bypass delle protezioni SSRF. In tal modo hanno ottenuto l’accesso all’infrastruttura di Copilot Studio.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

A scoprire la falla è stato un ricercatore di sicurezza che ha evidenziato come l’attacco si basava sul recupero di metadati. Con il sistema ideato si cercava di ottenere token di accesso che venivano poi usati per entrare a conoscenza di risorse interne. Con un accesso “privilegiato” all’infrastruttura di Copilot Studio i malintenzionati potevano colpire contemporaneamente più utenti dato che quest’ultima è condivisa tra più clienti.

Microsoft è intervenuta immediatamente sulla questione, rilasciando un aggiornamento che possa risolvere la falla e mettere in sicurezza l’esperienza degli utenti su Copilot Studio. Riguardo anche ad altre due vulnerabilità scovate, l’azienda di Redmond ha annunciato l’arrivo dell’autenticazione a più fattori (MFA). La sua diffusione partirà ad ottobre 2024 e si diffonderà a diversi servizi e strumenti. Un intervento utile che dimostra l’impegno di Microsoft di garantire la privacy e la sicurezza dei suoi utenti sia durante l’uso di Copilot Studio che per tutti gli altri servizi messi a disposizione dall’azienda di Redmond.

copilotfallapatchsicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Margareth Galletta
Margareth Galletta

Ciao sono Margareth, per gli amici Maggie, la vostra amichevole web writer di quartiere. Questa piccola citazione dice già tanto di me: amo il cinema, le serie tv, leggere e cantare a squarciagola i musical a teatro. Se a questo aggiungiamo la passione per la fotografia e la tecnologia direi che è facile intuire perché ho deciso di studiare e poi lavorare con la comunicazione.

Articolo precedenti
Amazon: offerte clamorose solo oggi al 70% di sconto, la SUPER lista
prossimo articolo
Samsung Galaxy S23 Ultra: OFFERTA folle con il PREZZO più basso di sempre

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Digitale terrestre: canali spariti in tutta Italia, cosa fare subito

    13/05/2026
  • Ring porta il video 2K su tutta la gamma di videocamere outdoor

    13/05/2026
  • Spotify amplia gli Account Gestiti: ora anche nel piano Free

    13/05/2026
  • NVIDIA Volta: la GPU del 2017 che batte le schede moderne nell’IA

    13/05/2026
  • FDA, il capo si dimette: cosa c’entrano le sigarette elettroniche alla frutta

    13/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home