Dienstag · 15.09.2026 Ausgabe 5252 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-24301

8,8 HIGH CVSS Basis-Score
Beschreibung

In Microsoft Copilot werden Sonderzeichen, die in Befehlen eine besondere Bedeutung haben, nicht ausreichend neutralisiert. Dadurch lassen sich präparierte Eingaben so gestalten, dass sie nicht als reiner Text, sondern als Befehlsanteil verarbeitet werden – ein klassischer Fall von Befehlsinjektion. Ein Angreifer kann diese Schwachstelle über das Netzwerk ausnutzen, ohne dafür eine Berechtigung zu besitzen. Im Ergebnis gelangt er an Informationen, die eigentlich nicht für ihn bestimmt sind: Die Lücke führt zu einer unbefugten Offenlegung von Daten. Betroffen ist der Assistenzdienst selbst, sodass potenziell alle Inhalte gefährdet sind, auf die er im jeweiligen Kontext zugreifen kann.