چکیده

آسیب‌پذیری بحرانی تزریق دستور (Command Injection) در سرویس ابری Microsoft 365 Copilot’s Business Chat شناسایی شده است. این ضعف امنیتی به مهاجم غیرمجاز اجازه می‌دهد تا از راه دور و بدون نیاز به احراز هویت، با ارسال ورودی‌های مخرب، اطلاعات حساس سازمانی را افشا کند.

توضیحات

آسیب‌پذیری CVE-2025-59286 ناشی از خنثی‌سازی نادرست المنت های خاص در دستورات مطابق با CWE-77 در سرویس ابری Microsoft 365 Copilot’s Business Chat است. این سرویس، یک ابزار هوش مصنوعی یکپارچه در Microsoft 365 است که برای چت تجاری و همکاری طراحی شده و از داده‌های سازمانی مانند ایمیل‌ها، اسناد و چت‌های تیم‌ها برای پاسخ‌‌های هوشمند استفاده می‌کند.

این ضعف به مهاجم غیر مجاز اجازه می‌دهد تا با تزریق المنت های خاص در ورودی‌های ارسالی به Copilot (مانند پرامپت‌های مخرب)، فیلتر سرویس را دور بزند و دستوراتی را اجرا کند که منجر به افشای اطلاعات حساس می‌شود. این حمله از راه دور و بدون نیاز به احراز هویت، تعامل کاربر یا دسترسی اولیه انجام می‌شود و دامنه تأثیر (Scope) را تغییر می‌دهد. پیامدهای آن بالا بر محرمانگی با افشای داده‌های تجاری محرمانه و تأثیر محدود بر یکپارچگی داده‌ها است.

مهاجم می‌تواند با استفاده از ابزارهای ساده یا اسکریپت‌های خودکار، پرامپت‌هایی حاوی کاراکترهای خاص تزریق کند تا سرویس را وادار به انتشار اطلاعات غیرمجاز نماید. مایکروسافت این آسیب‌پذیری را به‌طور کامل در سمت سرویس ابری (Cloud Service) پچ کرده است، بنابراین هیچ اقدامی از سمت کاربران لازم نیست. این اقدام بخشی از سیاست شفافیت بیشتر در انتشار CVE برای سرویس‌های ابری است تا سازمان‌ها از ریسک‌های احتمالی آگاه شوند.

CVSS

Score Severity Version Vector String
9.3 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N/E:U/RL:O/RC:C

لیست محصولات آسیب پذیر

Versions Product
affected at N/A Microsoft 365 Copilot’s Business Chat

لیست محصولات بروز شده

Versions Product
Mitigated by Microsoft (No customer action required) Microsoft 365 Copilot’s Business Chat

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Microsoft 365 Copilot را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
8,130 site:.ir “Microsoft 365 Copilot” Microsoft 365 Copilot

نتیجه گیری

این آسیب‌پذیری با شدت بحرانی در سرویس ابری Microsoft 365 Copilot’s Business Chat امکان افشای اطلاعات حساس سازمانی از راه دور را فراهم می‌کند و می‌تواند منجر به دسترسی غیرمجاز به داده‌های تجاری شود. مایکروسافت این ضعف را به‌طور کامل در سمت سرویس (Cloud Service) پچ کرده است و هیچ اقدامی از سمت کاربران لازم نیست. با این حال، برای کاهش ریسک‌های مشابه و تقویت امنیت کلی، اقدامات زیر توصیه می‌شود:

  • مانیتورینگ فعالیت‌های Copilot: با استفاده از ابزارهایی مانند Microsoft Purview و Compliance Manager، فعالیت‌های پرامپت و پاسخ‌های هوش مصنوعی را نظارت کنید تا تلاش‌های مشکوک شناسایی شوند.
  • اصل حداقل دسترسی: دسترسی به Copilot را صرفاً به کاربران ضروری محدود کنید و با استفاده از سیاست‌های دسترسی شرطی (Conditional Access Policies) در Azure AD کنترل دقیق‌تری بر استفاده از این سرویس اعمال نمایید.
  • آموزش کاربران: کاربران را نسبت به ریسک‌های امنیتی ابزارهای هوش مصنوعی، از جمله افشای ناخواسته داده‌ها از طریق ورودی‌های متنی، آگاه کنید و توصیه نمایید از وارد کردن اطلاعات حساس در چت‌های Copilot خودداری کنند.
  • فعال‌سازی کنترل‌های پیشرفته حفاظت از داده: قابلیت‌هایی مانند جلوگیری از افشای داده (Data Loss Prevention – DLP) و Sensitivity Labels را در محیط Microsoft 365 فعال کنید تا از انتشار غیرمجاز داده‌های حساس جلوگیری شود.
  • بررسی لاگ‌ها: به‌طور منظم لاگ‌های Microsoft 365 Audit Log را برای شناسایی نشانه‌های فعالیت غیرعادی در Copilot بررسی نمایید.

اجرای این اقدامات، در کنار پچ‌های اعمال‌شده توسط مایکروسافت، به‌طور قابل‌توجهی ریسک افشای اطلاعات را کاهش داده و امنیت استفاده از ابزارهای هوش مصنوعی سازمانی مانند Copilot را در برابر تهدیدات مشابه آینده افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)

این آسیب‌پذیری امکان دسترسی اولیه را بدون احراز هویت از طریق ارسال ورودی‌های متنی مخرب به Copilot فراهم می‌کرد. مهاجم با سوءاستفاده از منطق پردازش پرامپت در سرویس ابری می‌توانست بدون نیاز به حساب کاربری معتبر، تعامل اولیه با سیستم را برقرار کند.

Defense Evasion (TA0005)

مهاجم با استفاده از پرامپت‌های crafted و زبان طبیعی، کنترل‌های سطحی فیلترینگ را دور می‌زد؛ این روش ذاتاً با امضاهای سنتی امنیتی هم‌خوانی ندارد و از دید بسیاری از مکانیزم‌های تشخیص پنهان می‌ماند.

Collection (TA0009)

Copilot به داده‌های سازمانی مانند ایمیل‌ها، اسناد و چت‌ها دسترسی دارد و مهاجم می‌توانست با هدایت پاسخ‌ها، داده‌های حساس را به‌صورت غیرمستقیم جمع‌آوری کند.

Exfiltration (TA0010)

اطلاعات جمع‌آوری‌شده از طریق پاسخ‌های Copilot به همان کانال ارتباطی (Chat Interface) بازگردانده می‌شد و نیازی به کانال خروجی مجزا نبود. ا

Impact (TA0040)

پیامد اصلی، افشای اطلاعات حساس سازمانی با تأثیر بالا بر محرمانگی و تأثیر محدود بر یکپارچگی داده‌ها است. این ضعف می‌توانست منجر به نشت داده‌های تجاری، حقوقی یا استراتژیک شود، بدون آنکه زیرساخت تخریب شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-59286
  2. https://www.cvedetails.com/cve/CVE-2025-59286/
  3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59286
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-59286
  5. https://vuldb.com/?id.327835
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-59286
  7. https://cwe.mitre.org/data/definitions/77.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *