Im Quellenvergleich
Worin die Quellen übereinstimmen
Microsoft hat eine kritische Sicherheitslücke in M365 Copilot geschlossen. Die Sicherheitsforscher von Varonis entdeckten die Schwachstelle und veröffentlichten Details zu ihrem Exploit. Der Angriff nutzte eine Parameter-to-Prompt Injection, bei der ein schädlicher Befehl im Query-Parameter einer URL versteckt war. Die Forscher umgingen die Schutzmechanismen von Copilot mit Markup-Sprache oder HTML-Tags wie <img> und <form>. Die Schwachstelle trägt die Bezeichnung SearchLeak (CVE-2026-42824) und betrifft die Enterprise Search von M365 Copilot. Ein Klick auf eine manipulierte microsoft.com-URL genügt, damit Copilot das Postfach des Opfers durchsucht und Daten über eine Bing-SSRF abfließen. Die Sicherheitslücke wurde als maximal kritisch eingestuft.
Aktualisierungen
06.07.2026
Die Schwachstelle trägt die Bezeichnung SearchLeak (CVE-2026-42824) und betrifft die Enterprise Search von M365 Copilot.
Ein Klick auf eine manipulierte microsoft.com-URL genügt, damit Copilot das Postfach des Opfers durchsucht und Daten über eine Bing-SSRF abfließen.
Die Sicherheitslücke wurde als maximal kritisch eingestuft.
Worin sie sich unterscheidenBezeichnung und Datum der Schwachstelle·Angriffsmethode und erbeutete Daten·Kontext weiterer Sicherheitslücken+1 weitere
Bezeichnung und Datum der Schwachstelle- Die Schwachstelle trägt die Bezeichnung SearchLeak (CVE-2026-42824) und wurde am 15. Juni veröffentlicht.1
- Die Details zum Exploit wurden am Montag veröffentlicht.2
Angriffsmethode und erbeutete Daten- Der Angriff ermöglichte es, 2FA-Codes und andere sensible Daten aus E-Mails abzurufen.2
Kontext weiterer Sicherheitslücken- In den letzten zwei Wochen traten bei vier KI-Tools Sicherheitslücken auf, die alle auf dasselbe Grundproblem zurückgehen: Unternehmen-KI akzeptiert externe Eingaben ohne Vertrauensgrenze.1
- Das grundlegende Problem: KI-Bots können nicht zwischen Anweisungen des Nutzers und solchen unterscheiden, die in fremden Inhalten versteckt sind, die sie verarbeiten.2
Praktische Handlungsempfehlungen- Der Artikel enthält eine Fünf-Punkte-Prüfliste, die jede Lücke einem konkreten Sicherheitsvorfall zuordnet, einen Befehl zur Überprüfung, die Lösung und eine Formulierung für den Vorstand.1