Μια πρόσφατα αποκαλυφθείσα ευπάθεια, γνωστή ως SearchLeak, εντοπίστηκε στο Microsoft 365 Copilot Enterprise και επιτρέπει στους επιτιθέμενους να κλέψουν ευαίσθητα οργανωτικά δεδομένα μέσω ενός ειδικά διαμορφωμένου URL. Η αλυσίδα ευπαθειών, που τώρα παρακολουθείται ως CVE-2026-42824, διορθώθηκε από τη Microsoft νωρίτερα αυτόν τον μήνα και της αποδόθηκε βαθμολογία κρίσιμης σοβαρότητας λόγω του πιθανού της αντίκτυπου.

Οι ερευνητές ασφαλείας της Varonis ανακάλυψαν το ζήτημα συνδυάζοντας τρεις ξεχωριστές αδυναμίες που, από μόνες τους, παρουσίαζαν περιορισμένο κίνδυνο. Μαζί, ωστόσο, επέτρεψαν στους επιτιθέμενους να εξάγουν σιωπηλά emails, πληροφορίες ημερολογίου, έγγραφα SharePoint, αρχεία OneDrive και άλλο ευρετηριασμένο περιεχόμενο επιχείρησης προσβάσιμο μέσω του Microsoft 365 Copilot Enterprise.
Πώς λειτουργούσε η ευπάθεια SearchLeak
Σύμφωνα με τους ερευνητές, η ευπάθεια SearchLeak συνδύασε ένα AI-specific flaw γνωστό ως Parameter-to-Prompt Injection (P2P) με δύο παραδοσιακά ζητήματα ασφάλειας web: ένα HTML rendering race condition και μια ευπάθεια server-side request forgery (SSRF) που περιλαμβάνει το Bing.
Το πρώτο στάδιο εκμεταλλεύτηκε τη λειτουργία αναζήτησης του Microsoft 365 Copilot Enterprise, όπου η παράμετρος “q” URL περνούσε απευθείας στο Copilot ως εκτελέσιμη εντολή. Αντί να αντιμετωπίζεται ως απλό ερώτημα αναζήτησης, το input του επιτιθέμενου θα μπορούσε να ερμηνευτεί ως οδηγία.
Δείτε επίσης: Microsoft 365 Copilot: Νέος σχεδιασμός με διπλάσια ταχύτητα
Οι ερευνητές έδειξαν ότι ένα κακόβουλο URL θα μπορούσε να δώσει εντολή στο Copilot να αναζητήσει το mailbox του θύματος, να ανακτήσει τίτλους email ή άλλο ευαίσθητο περιεχόμενο και να ενσωματώσει τα εξαγόμενα δεδομένα μέσα σε ένα URL εικόνας χωρίς να απαιτείται καμία αλληλεπίδραση χρήστη πέρα από ένα κλικ.

Συνδυάζοντας τρεις αδυναμίες σε μία επίθεση
Το δεύτερο στάδιο βασίστηκε σε ένα HTML rendering race condition. Ενώ η Microsoft προσπάθησε να εξουδετερώσει δυνητικά επικίνδυνα HTML βάζοντας τις απαντήσεις μέσα σε code blocks, αυτή η προστασία συνέβαινε μόνο αφού το Copilot ολοκλήρωνε τη δημιουργία της απάντησής του. Κατά τη διάρκεια της φάσης streaming, το ακατέργαστο HTML, συμπεριλαμβανομένων των image tags, θα μπορούσε να προκαλέσει outbound requests πριν το sanitization τεθεί σε ισχύ.
Δείτε επίσης: Microsoft Edge Copilot: Νέες AI λειτουργίες
Το τελικό στοιχείο της ευπάθειας SearchLeak περιλάμβανε μια παράκαμψη Content Security Policy μέσω του Bing. Δεδομένου ότι τα Bing domains ήταν στο allowlist, οι επιτιθέμενοι εκμεταλλεύτηκαν το image search endpoint του Bing, το οποίο εκτελεί server-side fetching των image URLs. Ενσωματώνοντας κλεμμένα δεδομένα μέσα σε αυτά τα URLs, το Bing εν αγνοία του λειτουργούσε ως διαμεσολαβητής, προωθώντας τις πληροφορίες σε διακομιστές που ελέγχονται από επιτιθέμενους.
Όπως περιγράφεται από τη Varonis, η επίθεση δεν απαιτούσε πρόσθετα, αυξημένα προνόμια, επιπλέον κλικ ή ύποπτα domains. Τα θύματα έπρεπε μόνο να ανοίξουν έναν αξιόπιστο σύνδεσμο της Microsoft.
Πιθανός αντίκτυπος του CVE-2026-42824
Επειδή το Microsoft 365 Copilot Enterprise λειτουργεί με τις υπάρχουσες άδειες του χρήστη, η επιτυχής εκμετάλλευση του CVE-2026-42824 ουσιαστικά έδινε στους επιτιθέμενους πρόσβαση σε ό,τι πληροφορίες μπορούσε να έχει πρόσβαση ο στοχευμένος υπάλληλος.
Τα δυνητικά εκτεθειμένα δεδομένα περιλάμβαναν περιεχόμενο email, κωδικούς μιας χρήσης, συνδέσμους επαναφοράς κωδικού πρόσβασης, γεγονότα ημερολογίου, σημειώσεις συναντήσεων, πληροφορίες συμμετεχόντων, εμπιστευτικές επικοινωνίες, αρχεία SharePoint, έγγραφα OneDrive, αναφορές κερδών, πληροφορίες μισθών, σχέδια εξαγοράς και άλλα ευαίσθητα επιχειρηματικά αρχεία.
Δείτε επίσης: Η Microsoft καθιστά πλέον το Copilot προαιρετικό
Οι ερευνητές σημείωσαν ότι η καινοτομία της ευπάθειας SearchLeak έγκειται στο πώς το AI-enabled prompt injection έκανε παλαιότερες τεχνικές επίθεσης πρακτικές σε ένα νέο περιβάλλον. Χωρίς την αδυναμία P2P, οι επιτιθέμενοι δεν θα μπορούσαν να εισάγουν κακόβουλες οδηγίες· χωρίς το race condition, το HTML θα εξουδετερωνόταν· και χωρίς την αδυναμία SSRF, η Πολιτική Ασφάλειας Περιεχομένου θα μπλόκαρε την εξαγωγή δεδομένων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Microsoft έχει έκτοτε διορθώσει το ζήτημα υπό το CVE-2026-42824, αλλά οι ερευνητές λένε ότι η υπόθεση υπογραμμίζει πώς τα συστήματα AI μπορούν να εισάγουν νέες διαδρομές επίθεσης.
Η υπόθεση του SearchLeak αναδεικνύει με σαφήνεια ότι η ενσωμάτωση τεχνητής νοημοσύνης σε επιχειρησιακές πλατφόρμες δημιουργεί νέες και συχνά απρόβλεπτες προκλήσεις στον τομέα της κυβερνοασφάλειας. Παρότι οι επιμέρους αδυναμίες που αξιοποιήθηκαν στην επίθεση ήταν γνωστές στην κοινότητα της ασφάλειας, ο συνδυασμός τους μέσω των δυνατοτήτων του AI απέδειξε ότι οι παραδοσιακές μέθοδοι προστασίας ενδέχεται να μην επαρκούν απέναντι σε νέες, σύνθετες αλυσίδες εκμετάλλευσης.
