CVE-2025-32711EchoLeak: furto di dati da Microsoft 365 Copilot senza clic
Un'email appositamente creata ha fatto sì che Microsoft 365 Copilot divulgasse dati senza che l'utente facesse clic. Aim Security ha segnalato il problema come EchoLeak; Microsoft lo ha risolto lato server.
Cosa è successo
EchoLeak, segnalato da Aim Security e tracciato come CVE-2025-32711, era una vulnerabilità di esfiltrazione di dati zero-click in Microsoft 365 Copilot. All'attaccante bastava inviare un'email appositamente creata. Quando Copilot leggeva quell'email mentre lavorava per l'utente, le istruzioni nascoste entravano in azione.
I dati venivano trasmessi tramite URL nell'output di Copilot, che si caricavano automaticamente: non era necessario fare clic. Microsoft ha risolto il problema lato server.
Perché ha funzionato
Copilot combinava dati privati delle caselle di posta e dei documenti, email in ingresso non attendibili e output visualizzato e caricato senza alcuna azione dell'utente. Immagini e link caricati automaticamente trasformavano la risposta del modello in una richiesta in uscita che trasportava i dati.
Cosa fare
- Non caricare automaticamente immagini o link nell'output del modello se puntano a domini esterni.
- Imposta una Content Security Policy rigorosa su ogni pagina che visualizza l'output del modello.
- Considera le email in ingresso e i documenti condivisi come contenuti non attendibili, anche all'interno del tuo tenant.
- Tieni gli agent che leggono email esterne lontani dai dati non necessari per il task.
Considera non attendibili gli output del modelloInterrompi la trifecta letale
Il proxy di MCP Inspector consentiva l'esecuzione di codice da un browser
Il toxic agent flow di GitHub MCP espone repository privati tramite un issue pubblico
Segui la checklist di sicurezza →