Pas le temps de lire l'article ? Voici ce qu'il faut retenir.
Les chercheurs de Varonis Threat Labs ont découvert la faille « SearchLeak » qui permet de déjouer Microsoft 365 Copilot Enterprise grâce à une manipulation astucieuse d'URL.
1
Faille découvert — Les équipes de chercheurs en sécurité de Varonis Threat Labs ont trouvé comment transformer l'assistant IA de Microsoft en complice silencieux d'un vol de données.
2
Vulnérabilité corrigée — Microsoft a corrigé la vulnérabilité à haut risque à travers une mise à jour serveur.
3
CVE référencée — La faille est désormais référencée sous l'identifiant CVE-2026-42824.
💡
Pourquoi c'est important : Cette faille permet aux attaquants de voler des données confidentielles sans que la victime ne s'en aperçoive, mettant en danger la sécurité des utilisateurs de Microsoft 365 Copilot Enterprise.