Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

    12 Νοεμβρίου 2025

    iOS 26.2: Έρχεται τον Δεκέμβριο – Δείτε τις 8 σημαντικότερες νέες δυνατότητες

    12 Νοεμβρίου 2025

    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
    Security

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Η Microsoft έχει αποκαλύψει δύο κρίσιμα τρωτά σημεία ασφαλείας στο GitHub Copilot και το Visual Studio που θα μπορούσαν να επιτρέψουν στους εισβολείς να παρακάμψουν βασικές λειτουργίες ασφαλείας.

    Και τα δύο τρωτά σημεία κυκλοφόρησαν στις 11 Νοεμβρίου 2025 και τους έχει εκχωρηθεί μια βαθμολογία Σημαντική σοβαρότητα.

    Ευπάθεια διέλευσης διαδρομής στο Visual Studio

    Η πρώτη ευπάθεια, παρακολουθείται ως CVE-2025-62449απορρέει από ακατάλληλους περιορισμούς στον χειρισμό των ονομάτων διαδρομής και ταξινομείται ως ελάττωμα διέλευσης διαδρομής (CWE-22).

    Αυτή η αδυναμία επιτρέπει στους εισβολείς να έχουν πρόσβαση σε αρχεία και καταλόγους εκτός περιορισμένων περιοχών σε ένα τοπικό σύστημα.

    Με βαθμολογία CVSS 6,8, αυτή η ευπάθεια απαιτεί χαμηλή πολυπλοκότητα επίθεσης και τοπική πρόσβαση με περιορισμένα προνόμια.

    Ο παράγοντας απειλής χρειάζεται την αλληλεπίδραση με τον χρήστη για να ενεργοποιήσει την ευπάθεια, αλλά μόλις γίνει εκμετάλλευση, θα μπορούσε να επιτύχει υψηλό αντίκτυπο εμπιστευτικότητας και ακεραιότητας, μαζί με περιορισμένο αντίκτυπο στη διαθεσιμότητα.

    Το διάνυσμα επίθεσης είναι τοπικό, που σημαίνει ότι ο εισβολέας πρέπει να έχει κάποιο επίπεδο πρόσβασης στο επηρεαζόμενο σύστημα.

    CVE IDΠροϊόνΣύγκρουσηΑδυναμίαΒαθμολογία CVSS
    CVE-2025-62449Visual StudioΠαράκαμψη λειτουργιών ασφαλείαςCWE-22: Path Traversal6.8
    CVE-2025-62453GitHub CopilotΠαράκαμψη λειτουργιών ασφαλείαςCWE-1426: Επικύρωση εξόδου AI5.0

    Ο κίνδυνος εντείνεται, καθώς πολλοί προγραμματιστές χρησιμοποιούν το Visual Studio ως το κύριο περιβάλλον ανάπτυξης τους, εκθέτοντας δυνητικά ευαίσθητο πηγαίο κώδικα και αρχεία διαμόρφωσης σε μη εξουσιοδοτημένη πρόσβαση.

    Σφάλμα επικύρωσης εξόδου AI στο GitHub Copilot

    Το δεύτερο θέμα ευπάθειας, το CVE-2025-62453, περιλαμβάνει ακατάλληλη επικύρωση της παραγωγής τεχνητής νοημοσύνης (CWE-1426) και αστοχία στον μηχανισμό προστασίας (CWE-693).

    Αυτό το ελάττωμα στοχεύει συγκεκριμένα τις προτάσεις κώδικα που δημιουργούνται από AI του GitHub Copilot.

    Με βαθμολογία CVSS 5,0, αυτή η ευπάθεια θα μπορούσε να επιτρέψει στους εισβολείς να χειριστούν την έξοδο AI ​​για να παρακάμψουν τους ελέγχους ασφαλείας ή να εισαγάγουν συστάσεις κακόβουλου κώδικα.

    Αυτή η ευπάθεια είναι ιδιαίτερα ανησυχητική καθώς οι προγραμματιστές συχνά εμπιστεύονται και εφαρμόζουν προτάσεις κώδικα από βοηθούς AI χωρίς ενδελεχή έλεγχο.

    Οι εισβολείς που εκμεταλλεύονται αυτό το ελάττωμα θα μπορούσαν να εισαγάγουν κερκόπορτες ή ελαττώματα ασφαλείας απευθείας στα έργα μέσω προτάσεων παραβιασμένου κώδικα. Και τα δύο τρωτά σημεία απαιτούν αλληλεπίδραση με τον χρήστη και πρόσβαση στο τοπικό σύστημα, αλλά ενέχουν σημαντικούς κινδύνους για τις ομάδες ανάπτυξης.

    Η Microsoft έχει απελευθερώθηκε ενημερώσεις κώδικα μέσω επίσημων καναλιών CVE και οι προγραμματιστές που χρησιμοποιούν το GitHub Copilot και το Visual Studio θα πρέπει να εφαρμόζουν αμέσως ενημερώσεις.

    Η αποκάλυψη υπογραμμίζει τις αυξανόμενες ανησυχίες για την ασφάλεια σχετικά με τα εργαλεία ανάπτυξης που υποστηρίζονται από AI και τη σημασία της επικύρωσης του παραγόμενου κώδικα πριν από την εφαρμογή.

    Οι οργανισμοί θα πρέπει να επανεξετάσουν τις αναπτυξιακές τους πρακτικές και τις πολιτικές ασφάλειας που αφορούν τα εργαλεία δημιουργίας κώδικα AI.

    Συνιστάται στις ομάδες ανάπτυξης να ελέγχουν τις επίσημες συμβουλές ασφαλείας της Microsoft για διαθέσιμες ενημερώσεις κώδικα και να εφαρμόζουν τις κατάλληλες διαδικασίες ελέγχου κώδικα για όλες τις προτάσεις που δημιουργούνται από AI.



    VIA: cybersecuritynews.com

    Related Posts


    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security
    Copilot GitHub ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleiOS 26.2: Έρχεται τον Δεκέμβριο – Δείτε τις 8 σημαντικότερες νέες δυνατότητες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

    12 Νοεμβρίου 2025
    Technology

    Η Samsung μετατρέπει τις τηλεοράσεις της σε οικιακούς βοηθούς με τεχνητή νοημοσύνη με το Vision AI Companion

    12 Νοεμβρίου 2025
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    iOS 26.2: Έρχεται τον Δεκέμβριο – Δείτε τις 8 σημαντικότερες νέες δυνατότητες

    Marizas Dimitris12 Νοεμβρίου 2025
    Security

    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

    12 Νοεμβρίου 2025

    iOS 26.2: Έρχεται τον Δεκέμβριο – Δείτε τις 8 σημαντικότερες νέες δυνατότητες

    12 Νοεμβρίου 2025

    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.