- شناسه CVE-2025-59286 :CVE
- CWE-77 :CWE
- yes :Advisory
- منتشر شده: اکتبر 9, 2025
- به روز شده: دسامبر 11, 2025
- امتیاز: 9.3
- نوع حمله: Command Injection
- اثر گذاری: Information Disclosure
- حوزه: نرم افزارهای کاربردی
- برند: Microsoft
- محصول: Microsoft 365 Copilot's Business Chat
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot’s Business Chat شناسایی شده است. این ضعف امنیتی به مهاجم غیرمجاز اجازه میدهد تا از راه دور و بدون نیاز به احراز هویت، با ارسال ورودیهای مخرب، اطلاعات حساس سازمانی را افشا کند.
توضیحات
آسیبپذیری CVE-2025-59286 ناشی از خنثیسازی نادرست المنت های خاص در دستورات مطابق با CWE-77 در سرویس ابری Microsoft 365 Copilot’s Business Chat است. این سرویس، یک ابزار هوش مصنوعی یکپارچه در Microsoft 365 است که برای چت تجاری و همکاری طراحی شده و از دادههای سازمانی مانند ایمیلها، اسناد و چتهای تیمها برای پاسخهای هوشمند استفاده میکند.
این ضعف به مهاجم غیر مجاز اجازه میدهد تا با تزریق المنت های خاص در ورودیهای ارسالی به Copilot (مانند پرامپتهای مخرب)، فیلتر سرویس را دور بزند و دستوراتی را اجرا کند که منجر به افشای اطلاعات حساس میشود. این حمله از راه دور و بدون نیاز به احراز هویت، تعامل کاربر یا دسترسی اولیه انجام میشود و دامنه تأثیر (Scope) را تغییر میدهد. پیامدهای آن بالا بر محرمانگی با افشای دادههای تجاری محرمانه و تأثیر محدود بر یکپارچگی دادهها است.
مهاجم میتواند با استفاده از ابزارهای ساده یا اسکریپتهای خودکار، پرامپتهایی حاوی کاراکترهای خاص تزریق کند تا سرویس را وادار به انتشار اطلاعات غیرمجاز نماید. مایکروسافت این آسیبپذیری را بهطور کامل در سمت سرویس ابری (Cloud Service) پچ کرده است، بنابراین هیچ اقدامی از سمت کاربران لازم نیست. این اقدام بخشی از سیاست شفافیت بیشتر در انتشار CVE برای سرویسهای ابری است تا سازمانها از ریسکهای احتمالی آگاه شوند.
CVSS
| Score | Severity | Version | Vector String |
| 9.3 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at N/A | Microsoft 365 Copilot’s Business Chat |
لیست محصولات بروز شده
| Versions | Product |
| Mitigated by Microsoft (No customer action required) | Microsoft 365 Copilot’s Business Chat |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Microsoft 365 Copilot را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 8,130 | site:.ir “Microsoft 365 Copilot” | Microsoft 365 Copilot |
نتیجه گیری
این آسیبپذیری با شدت بحرانی در سرویس ابری Microsoft 365 Copilot’s Business Chat امکان افشای اطلاعات حساس سازمانی از راه دور را فراهم میکند و میتواند منجر به دسترسی غیرمجاز به دادههای تجاری شود. مایکروسافت این ضعف را بهطور کامل در سمت سرویس (Cloud Service) پچ کرده است و هیچ اقدامی از سمت کاربران لازم نیست. با این حال، برای کاهش ریسکهای مشابه و تقویت امنیت کلی، اقدامات زیر توصیه میشود:
- مانیتورینگ فعالیتهای Copilot: با استفاده از ابزارهایی مانند Microsoft Purview و Compliance Manager، فعالیتهای پرامپت و پاسخهای هوش مصنوعی را نظارت کنید تا تلاشهای مشکوک شناسایی شوند.
- اصل حداقل دسترسی: دسترسی به Copilot را صرفاً به کاربران ضروری محدود کنید و با استفاده از سیاستهای دسترسی شرطی (Conditional Access Policies) در Azure AD کنترل دقیقتری بر استفاده از این سرویس اعمال نمایید.
- آموزش کاربران: کاربران را نسبت به ریسکهای امنیتی ابزارهای هوش مصنوعی، از جمله افشای ناخواسته دادهها از طریق ورودیهای متنی، آگاه کنید و توصیه نمایید از وارد کردن اطلاعات حساس در چتهای Copilot خودداری کنند.
- فعالسازی کنترلهای پیشرفته حفاظت از داده: قابلیتهایی مانند جلوگیری از افشای داده (Data Loss Prevention – DLP) و Sensitivity Labels را در محیط Microsoft 365 فعال کنید تا از انتشار غیرمجاز دادههای حساس جلوگیری شود.
- بررسی لاگها: بهطور منظم لاگهای Microsoft 365 Audit Log را برای شناسایی نشانههای فعالیت غیرعادی در Copilot بررسی نمایید.
اجرای این اقدامات، در کنار پچهای اعمالشده توسط مایکروسافت، بهطور قابلتوجهی ریسک افشای اطلاعات را کاهش داده و امنیت استفاده از ابزارهای هوش مصنوعی سازمانی مانند Copilot را در برابر تهدیدات مشابه آینده افزایش میدهد.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
این آسیبپذیری امکان دسترسی اولیه را بدون احراز هویت از طریق ارسال ورودیهای متنی مخرب به Copilot فراهم میکرد. مهاجم با سوءاستفاده از منطق پردازش پرامپت در سرویس ابری میتوانست بدون نیاز به حساب کاربری معتبر، تعامل اولیه با سیستم را برقرار کند.
Defense Evasion (TA0005)
مهاجم با استفاده از پرامپتهای crafted و زبان طبیعی، کنترلهای سطحی فیلترینگ را دور میزد؛ این روش ذاتاً با امضاهای سنتی امنیتی همخوانی ندارد و از دید بسیاری از مکانیزمهای تشخیص پنهان میماند.
Collection (TA0009)
Copilot به دادههای سازمانی مانند ایمیلها، اسناد و چتها دسترسی دارد و مهاجم میتوانست با هدایت پاسخها، دادههای حساس را بهصورت غیرمستقیم جمعآوری کند.
Exfiltration (TA0010)
اطلاعات جمعآوریشده از طریق پاسخهای Copilot به همان کانال ارتباطی (Chat Interface) بازگردانده میشد و نیازی به کانال خروجی مجزا نبود. ا
Impact (TA0040)
پیامد اصلی، افشای اطلاعات حساس سازمانی با تأثیر بالا بر محرمانگی و تأثیر محدود بر یکپارچگی دادهها است. این ضعف میتوانست منجر به نشت دادههای تجاری، حقوقی یا استراتژیک شود، بدون آنکه زیرساخت تخریب شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-59286
- https://www.cvedetails.com/cve/CVE-2025-59286/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59286
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-59286
- https://vuldb.com/?id.327835
- https://nvd.nist.gov/vuln/detail/CVE-2025-59286
- https://cwe.mitre.org/data/definitions/77.html
