Microsoft 365 Copilot soll Nutzern dabei helfen, Informationen aus E-Mails, Kalendern, OneDrive-Dateien und SharePoint-Dokumenten schneller zu finden. Genau diese Stärke kann jedoch auch zum Risiko werden, wenn Sicherheitsgrenzen nicht ausreichend greifen. Sicherheitsforscher von Varonis haben eine kritische Angriffskette mit dem Namen „SearchLeak“ demonstriert. Dabei hätte ein einziger Klick auf einen präparierten Microsoft-365-Link ausgereicht, um sensible Daten aus einem Unternehmensaccount nach außen zu leiten.
Die Schwachstelle wurde als CVE-2026-42824 erfasst und von Microsoft inzwischen serverseitig behoben.
→ weiterlesen







