脆弱性
📰 過去報告:7/22
Microsoft 365 Copilot において、コマンドで使用される特殊要素の不適切な無害化に起因するコマンドインジェクションの脆弱性が存在する。ネットワーク経由の攻撃によって任意のコードを実行される可能性があるため注意が必要である。
7/22 報告の Langflow 事案など、AI・業務ツールにおける任意コード実行の脆弱性が相次いでいます。利用環境での影響有無を確認し、必要な対策を講じてください。
対象ソフト
マイクロソフトが提供する、組織の業務効率化やデータ分析をAIで支援するクラウド型アシスタントサービス。多くの企業や組織で利用されている。
影響
遠隔の攻撃者によってシステム上で任意のコードが実行され、機密情報の窃取や改ざん、サービスの停止などの深刻な被害につながるおそれがある。
対応策
ベンダーより提供される情報をもとに、最新のセキュリティパッチを適用するか、対策済みバージョンへアップデートすること。