Skip to content

Copilot Personal: üks klõps piisas andmete lekkimiseks lingitud teenustest

Lühidalt: Kolm Varonise avastatud Copilot Personal turvanõrkust võimaldasid märkamatut andmete väljavoolu lingitud teenustest ning Copilot mälu püsivat, nähtamatut manipuleerimist – Microsoft parandas peamise haavatavuse (CVE-2026-24301) 18. augustil, kinnitamata olemasolevate mäluskirjete tagasiulatuvat puhastamist.

Varonis Threat Labs avastas kolm turvanõrkust Microsoft Copilot Personalis, mille kaudu ründajad said ilma tegeliku kasutajapoolse sekkumiseta ligipääsu e-kirjadele, kalendritele ja failidele ning said Copilot mällu püsivalt salvestada manipuleeritud juhiseid. Microsoft sulges CVE-2026-24301 tähise all registreeritud peamise haavatavuse 18. augustil, kuigi Varonis oli sellest teatanud juba 2025. aasta detsembris.

Varonise teadlased leidsid dokumenteerimata URL-parameetri (autorun=1), küsides Copilotilt korduvalt, miks ei saa käsku käivitada ilma kasutaja sekkumiseta – seda meetodit nimetab Varonis “metahäkkimiseks”. Kuna iga süsteemi keeldumine sisaldas tehnilist põhjendust, avaldas Copilot lõpuks ise nii parameetri, vajalikud seansitingimused kui ka algselt ette nähtud kaitsemehhanismid. Kombineerituna juba varem teadaoleva parameetriga q, mis tavaliselt üksnes täidab sisestusvälja eelnevalt, võimaldas see käivitada käsu täisautomaatselt ohvri autenditud seansi sees kohe, kui vastav leht avati – Varonise sõnul jooksis käsklus lõpuni isegi juhul, kui ohver sulges avatud vahelehe kohe uuesti.

Käivitatud käsklus sai seejärel pärida teenuseid, mille kasutaja oli varem Copilotiga sidunud, kodeerida saadud andmed ning saata need Copilot sisseehitatud veebipäringu funktsiooni kaudu ründaja kontrollitavasse veebihaaki. Varonis rõhutab, et tehnika ei laiendanud Copiloti õigusi vastavate teenusepakkujate juures ega kasutaja olemasolevat ligipääsu – rünnak jäi seega niigi olemasolevate õiguste piiresse. Enda testides said teadlased sel viisil kätte terviklikud sõnumitekstid, teemarid ning saatja- ja saajaandmed seotud e-postikontodelt, kalendriandmed koos osalejate, aegade ja asukohtadega, failinimed ja metaandmed Google Drive’ist ning varasemate vestluste täieliku sisu, sealhulgas Copilot mällu salvestatud juhised.

Kolmas, eraldiseisev turvanõrkus puudutab mälufunktsiooni ennast: kui lasta Copilotil võtta kokku spetsiaalselt ette valmistatud veebileht, saab assistent seejuures kirjutada ründaja poolt ette antud juhised püsivalt kasutaja isiklikku mällu. Varonise sõnul jäävad need sisestatud juhised aktiivseks isegi parooli vahetuse, seansi lukustamise ja seadme uue registreerimise järel ning püsivad seni, kuni kasutaja need mäluseadetest ise eemaldab – ilma et sealjuures tekiks turvavahenditele nähtavat protsessi, faili, võrguühendust ega logikirjet. Sarnastest rünnetest Microsoft 365 Copiloti mälufunktsiooni vastu olid varem teatanud ka teised teadlased, mille peale reageeris Microsoft juunis täiendavate kontrollidega uute mäluskirjete kirjutamisel ning vastava logimisega.

CISO-de jaoks tähendab see juhtum eelkõige vajadust käsitleda püsimäluga ja teenustega seotud tehisintellekti assistente oma ligipääsuülevaatuse protsessis nagu privilegeeritud sisekasutajat. Varonis soovitab konkreetselt regulaarselt kontrollida, millised rakendused on Copilotiga tegelikult ühendatud, eemaldada mittevajalikud sidumised ning suhtuda ettevaatlikult linkidesse, mis avavad tehisintellekti assistente. Microsoft ei nimeta eraldi kasutajate poolt paigaldatavat kliendiuuendust ning jääb ka ebaselgeks, kas enne paranduse ilmumist tekkinud mäluskirjed eemaldati tagasiulatuvalt – seda punkti peaksid ettevõtted kahtluse korral ise oma kasutajate Copiloti mäluseadete kaudu üle kontrollima.


Allikas: www.it-daily.net · Avaldatud 19. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.8.3.

Share on: