Lỗ hổng nghiêm trọng trên Microsoft 365 Copilot Enterprise có thể cho phép tin tặc đánh cắp dữ liệu nhạy cảm

10:24 | 17/06/2026
M.H

Mới đây, các nhà nghiên cứu từ Varonis Threat Labs đã công bố về lỗ hổng bảo mật nghiêm trọng mới trên Microsoft 365 Copilot Enterprise có tên gọi là SearchLeak (CVE-2026-42824), có thể cho phép tin tặc đánh cắp dữ liệu nhạy cảm chỉ sau một lần nhấp chuột vào liên kết được ngụy trang dưới tên miền Microsoft hợp lệ.

Theo Varonis, SearchLeak không phải là một lỗ hổng đơn lẻ mà là chuỗi tấn công được xây dựng từ nhiều điểm yếu tưởng chừng không liên quan. Khi được kết hợp đúng cách, chúng có thể biến Microsoft 365 Copilot từ một trợ lý AI phục vụ công việc thành công cụ thu thập và rò rỉ dữ liệu ngoài ý muốn. Nếu cuộc tấn công diễn ra thành công, tin tặc có khả năng tiếp cận gần như mọi thông tin mà trong hệ thống Microsoft 365, bao gồm email, lịch làm việc, tài liệu nội bộ, mã xác thực đa yếu tố (MFA) và nhiều dữ liệu nhạy cảm khác.

Khác với nhiều hình thức tấn công đánh cắp dữ liệu truyền thống, SearchLeak không đòi hỏi phần mềm độc hại hay chuỗi tương tác phức tạp từ phía người dùng. Chỉ một cú nhấp chuột vào URL được thiết kế đặc biệt cũng đủ để kích hoạt quá trình khai thác, cho phép Copilot tự động truy xuất và làm lộ các dữ liệu mà người dùng có quyền tiếp cận trong hệ thống Microsoft 365.

Thay vì dựa vào một điểm yếu riêng lẻ, SearchLeak hoạt động bằng cách liên kết nhiều lỗ hổng thành một chuỗi khai thác hoàn chỉnh. Varonis cho biết, cuộc tấn công lần lượt lợi dụng lỗi Parameter-to-Prompt (P2P) Injection, lỗi race condition trong quá trình hiển thị nội dung HTML và kỹ thuật Server-Side Request Forgery (SSRF) thông qua dịch vụ tìm kiếm hình ảnh của Bing.

Các nhà nghiên cứu cho rằng, sự nguy hiểm của SearchLeak không nằm ở từng lỗ hổng riêng lẻ mà ở cách các thành phần này được kết hợp để tạo thành một kênh rò rỉ dữ liệu hoàn chỉnh. Nghiên cứu cũng cho thấy các hệ thống AI doanh nghiệp đang mở ra những bề mặt tấn công mới, nơi các kỹ thuật khai thác web truyền thống có thể được kết hợp với khả năng xử lý ngôn ngữ của AI để vượt qua nhiều cơ chế bảo vệ hiện có.

Microsoft đã khắc phục lỗ hổng CVE-2026-42824 ở phía máy chủ và khách hàng không cần thực hiện hành động bổ sung. Tuy nhiên, các chuyên gia khuyến nghị doanh nghiệp tiếp tục giám sát các truy vấn Copilot bất thường, rà soát danh sách miền được CSP cho phép và áp dụng các biện pháp kiểm soát chặt chẽ hơn đối với dữ liệu mà các trợ lý AI có thể truy cập.​

Để lại bình luận