Nieuwe aanval verandert Microsoft 365 Copilot in eenvoudig hulpmiddel voor datadiefstal

Nieuw Kwetsbaarheid in Microsoft 365 Copilot: Gevoelige Data in Gevaar

Een kritieke kwetsbaarheid in Microsoft 365 Copilot, genaamd SearchLeak, kan aanvallers in staat stellen om via een speciaal geprepareerde URL gevoelige gegevens te stelen uit iemands mailbox, OneDrive of SharePoint.

De gestolen data kan bestaan uit e-mailinhoud zoals toegangscodes, wachtwoorden, kalenderafspraken, vergaderdetails en documenten die toegankelijk zijn via Copilot Enterprise Search.

Microsoft heeft deze kwetsbaarheid inmiddels opgelost en het probleem geïdentificeerd als CVE-2026-42824, met een kritieke ernstgraad.

Driedelige Aanvalstechniek

Onderzoekers van het bedrijf Varonis hebben SearchLeak ontwikkeld door drie afzonderlijke kwetsbaarheden te combineren die op zichzelf niet gevaarlijk zijn. Ze maakten gebruik van een parameter-to-prompt injectie, een HTML rendering race conditie en een content-security-policy (CSP) omzeiling mogelijk gemaakt door Bing’s server-side request forgery (SSRF).

In de eerste fase benut de aanval een zwakke plek in de manier waarop Microsoft 365 Copilot Search de ‘q’ URL parameter voor zoekopdrachten verwerkt. Anders dan de standaard Copilot, zoekt Microsoft Copilot Enterprise Search naar bedrijfsgegevens in e-mails, vergaderingen, en SharePoint- en OneDrive-bestanden.

"Een aanvaller stelt een URL op die Copilot vertelt om bijvoorbeeld de e-mails van de gebruiker te doorzoeken, de titel te extraheren en deze in een afbeelding-URL te plaatsen," leggen de onderzoekers uit. Het slachtoffer hoeft niks te typen; Copilot regelt alles na een klik op de link.

In de tweede fase wordt een HTML rendering race conditie benut, waarbij ruwe HTML tijdelijk door de browser wordt weergegeven voordat deze wordt geneutraliseerd door Copilot.

Dit maakt het mogelijk voor aanvallers om ongewenste HTML uit te voeren en verzoeken te versturen voordat de browser alles heeft geschoond.

De derde stap maakt gebruik van een SSRF-probleem in Bing’s "Zoeken op Afbeelding" functie, die een verzoek lanceert om een afbeelding van het eindpunt van de aanvaller te halen. Hierdoor wordt de beveiligingsbescherming omzeild.

Hoe De Aanval Verloopt

Wanneer alle kwetsbaarheden samen worden gebruikt, begint de aanval wanneer het slachtoffer op een geprepareerde link klikt die Microsoft 365 Copilot Search activeert met instructies om hun mailbox of andere databronnen te doorzoeken.

Terwijl de reactie wordt gestreamd, toont de browser de afbeelding en stuurt een verzoek naar Bing dat de URL van de aanvaller ophaalt, inclusief de gestolen data. Het slachtoffer merkt niets, enkel dat Copilot even lijkt na te denken.

Microsoft heeft CVE-2026-42824 inmiddels opgelost, dus gebruikers hoeven hier niets meer voor te doen.

Varonis benadrukt dat bekende maar beheersbare bugs zoals SSRF en racecondities nu krachtiger kunnen worden ingezet dankzij zwakke punten als prompt injectie. AI-systemen hebben nieuwe mogelijkheden gecreëerd om oude bugklassen uit te buiten op manieren die eerder minder impactvol waren.

---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ---- ----
Opzoek naar de laatste updates uit onze securitylog?
Inhoud mede mogelijk gemaakt door OpenAI.