Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας
Security

Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η Microsoft έχει αποκαλύψει δύο κρίσιμα τρωτά σημεία ασφαλείας στο GitHub Copilot και το Visual Studio που θα μπορούσαν να επιτρέψουν στους εισβολείς να παρακάμψουν βασικές λειτουργίες ασφαλείας.

Και τα δύο τρωτά σημεία κυκλοφόρησαν στις 11 Νοεμβρίου 2025 και τους έχει εκχωρηθεί μια βαθμολογία Σημαντική σοβαρότητα.

Ευπάθεια διέλευσης διαδρομής στο Visual Studio

Η πρώτη ευπάθεια, παρακολουθείται ως CVE-2025-62449απορρέει από ακατάλληλους περιορισμούς στον χειρισμό των ονομάτων διαδρομής και ταξινομείται ως ελάττωμα διέλευσης διαδρομής (CWE-22).

Αυτή η αδυναμία επιτρέπει στους εισβολείς να έχουν πρόσβαση σε αρχεία και καταλόγους εκτός περιορισμένων περιοχών σε ένα τοπικό σύστημα.

Με βαθμολογία CVSS 6,8, αυτή η ευπάθεια απαιτεί χαμηλή πολυπλοκότητα επίθεσης και τοπική πρόσβαση με περιορισμένα προνόμια.

Ο παράγοντας απειλής χρειάζεται την αλληλεπίδραση με τον χρήστη για να ενεργοποιήσει την ευπάθεια, αλλά μόλις γίνει εκμετάλλευση, θα μπορούσε να επιτύχει υψηλό αντίκτυπο εμπιστευτικότητας και ακεραιότητας, μαζί με περιορισμένο αντίκτυπο στη διαθεσιμότητα.

Το διάνυσμα επίθεσης είναι τοπικό, που σημαίνει ότι ο εισβολέας πρέπει να έχει κάποιο επίπεδο πρόσβασης στο επηρεαζόμενο σύστημα.

CVE IDΠροϊόνΣύγκρουσηΑδυναμίαΒαθμολογία CVSS
CVE-2025-62449Visual StudioΠαράκαμψη λειτουργιών ασφαλείαςCWE-22: Path Traversal6.8
CVE-2025-62453GitHub CopilotΠαράκαμψη λειτουργιών ασφαλείαςCWE-1426: Επικύρωση εξόδου AI5.0

Ο κίνδυνος εντείνεται, καθώς πολλοί προγραμματιστές χρησιμοποιούν το Visual Studio ως το κύριο περιβάλλον ανάπτυξης τους, εκθέτοντας δυνητικά ευαίσθητο πηγαίο κώδικα και αρχεία διαμόρφωσης σε μη εξουσιοδοτημένη πρόσβαση.

Σφάλμα επικύρωσης εξόδου AI στο GitHub Copilot

Το δεύτερο θέμα ευπάθειας, το CVE-2025-62453, περιλαμβάνει ακατάλληλη επικύρωση της παραγωγής τεχνητής νοημοσύνης (CWE-1426) και αστοχία στον μηχανισμό προστασίας (CWE-693).

Αυτό το ελάττωμα στοχεύει συγκεκριμένα τις προτάσεις κώδικα που δημιουργούνται από AI του GitHub Copilot.

Με βαθμολογία CVSS 5,0, αυτή η ευπάθεια θα μπορούσε να επιτρέψει στους εισβολείς να χειριστούν την έξοδο AI ​​για να παρακάμψουν τους ελέγχους ασφαλείας ή να εισαγάγουν συστάσεις κακόβουλου κώδικα.

Αυτή η ευπάθεια είναι ιδιαίτερα ανησυχητική καθώς οι προγραμματιστές συχνά εμπιστεύονται και εφαρμόζουν προτάσεις κώδικα από βοηθούς AI χωρίς ενδελεχή έλεγχο.

Οι εισβολείς που εκμεταλλεύονται αυτό το ελάττωμα θα μπορούσαν να εισαγάγουν κερκόπορτες ή ελαττώματα ασφαλείας απευθείας στα έργα μέσω προτάσεων παραβιασμένου κώδικα. Και τα δύο τρωτά σημεία απαιτούν αλληλεπίδραση με τον χρήστη και πρόσβαση στο τοπικό σύστημα, αλλά ενέχουν σημαντικούς κινδύνους για τις ομάδες ανάπτυξης.

Η Microsoft έχει απελευθερώθηκε ενημερώσεις κώδικα μέσω επίσημων καναλιών CVE και οι προγραμματιστές που χρησιμοποιούν το GitHub Copilot και το Visual Studio θα πρέπει να εφαρμόζουν αμέσως ενημερώσεις.

Η αποκάλυψη υπογραμμίζει τις αυξανόμενες ανησυχίες για την ασφάλεια σχετικά με τα εργαλεία ανάπτυξης που υποστηρίζονται από AI και τη σημασία της επικύρωσης του παραγόμενου κώδικα πριν από την εφαρμογή.

Οι οργανισμοί θα πρέπει να επανεξετάσουν τις αναπτυξιακές τους πρακτικές και τις πολιτικές ασφάλειας που αφορούν τα εργαλεία δημιουργίας κώδικα AI.

Συνιστάται στις ομάδες ανάπτυξης να ελέγχουν τις επίσημες συμβουλές ασφαλείας της Microsoft για διαθέσιμες ενημερώσεις κώδικα και να εφαρμόζουν τις κατάλληλες διαδικασίες ελέγχου κώδικα για όλες τις προτάσεις που δημιουργούνται από AI.



VIA: cybersecuritynews.com

Related Posts


Πρόβλημα Microsoft Investigation Copilot σχετικά με την επεξεργασία αρχείων
Security

Κρίσιμη ευπάθεια Cal.com Επιτρέπει στους εισβολείς να παρακάμπτουν τον έλεγχο ταυτότητας μέσω ψεύτικων κωδικών TOTP
Security

Η κρίσιμη ευπάθεια pgAdmin4 επιτρέπει στους εισβολείς να εκτελούν απομακρυσμένο κώδικα σε διακομιστές
Security
Copilot GitHub ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleiOS 26.2: Έρχεται τον Δεκέμβριο – Δείτε τις 8 σημαντικότερες νέες δυνατότητες
Next Article Γιάννης Βιτζηλαίος: Η COSMOTE TELEKOM οδηγεί τον ψηφιακό μετασχηματισμό της χώρας με «όχημα» την Τεχνητή Νοημοσύνη – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα
Security

Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
5 δωρεάν εφαρμογές Windows που πιθανότατα δεν έχετε χρησιμοποιήσει ποτέ (αλλά θα έπρεπε)
Technology

5 δωρεάν εφαρμογές Windows που πιθανότατα δεν έχετε χρησιμοποιήσει ποτέ (αλλά θα έπρεπε)

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.