Podatność typu command injection w komponencie Copilot Chat w przeglądarce Microsoft Edge umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu w kontekście ofiary. Wysoki wynik CVSS (9.6) oraz brak wymaganych uprawnień czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Improper neutralization of special elements used in a command ('command injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to execute code over a network.
Podatność wynika z nieprawidłowej neutralizacji znaków specjalnych w poleceniach przetwarzanych przez Copilot Chat w Microsoft Edge (CWE-77 — command injection). Atakujący może przesłać spreparowane dane wejściowe, które nie są właściwie filtrowane, co prowadzi do wykonania niezamierzonych poleceń. Do wykorzystania podatności wymagana jest interakcja użytkownika (UI:R), co wskazuje na potrzebę skłonienia ofiary do wykonania określonej czynności, np. otwarcia złośliwej strony lub łącza. Podatność ma zasięg przekraczający komponent źródłowy (S:C — Scope Changed), co oznacza możliwość wpływu na zasoby poza bezpośrednim kontekstem przeglądarki.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu w sieci z wysokim wpływem na poufność, integralność i dostępność systemu ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o poprawce dostępne są pod adresem: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-48561
Microsoft 365 Copilot — komponent Copilot Chat w przeglądarce Microsoft Edge; wersje wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HMicrosoft 365 Copilot
APPMicrosoftwszystkie wersje
Powiązane podatności
RCE poprzez deserializację niezaufanych danych w Microsoft 365 Copilot
Open Redirect w Microsoft 365 Copilot umożliwia eskalację uprawnień
Brak uwierzytelnienia w Microsoft 365 Copilot — ujawnienie informacji
Command injection w Microsoft Copilot umożliwiający manipulację danymi
Open Redirect w Microsoft 365 Copilot umożliwia eskalację uprawnień