ST

Live Redaktion

SvyTech

TechnologieHardwareForschungArchivSuche
Redaktion
Suche
TechnologieHardwareForschungArchivSuche
ST

Redaktionelles Netzwerk

SvyTech

Kuratierte Meldungen zu KI, Hardware, Energie und Forschung werden redaktionell geprueft und in einem publizierbaren Nachrichtenfluss aufbereitet.

LivetickerSEO FokusKuratierte Auswahl

Navigation

TechnologieHardwareForschungArchivSuche

Vertrauen

Ueber unsRichtlinienKontaktWerbung

Auf dem Laufenden bleiben

Bis ein echter Newsletter angebunden ist, erreichst du alle neuen Inhalte direkt ueber Archiv, Suche und den RSS-Feed.

Zum ArchivThemen durchsuchenRSS abonnieren

(c) 2026 SvyTech.

ImpressumDatenschutzRSSads.txt
Startseite/Technologie
Cyber Security NewsTechnologie

Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten

Microsoft hat drei kritische Schwachstellen mit Informationspreisgabe, die Microsoft 365 Copilot und Copilot Chat Microsoft Edge betreffen, offengelegt und vollständig behoben. Alle wurden am 7.

9. Mai 2026Guru BaranLive Redaktion
Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Microsoft hat drei kritische Schwachstellen mit Informationspreisgabe, die Microsoft 365 Copilot und Copilot Chat Microsoft Edge betreffen, offengelegt und vollständig behoben.
  • Mai 2026 veröffentlicht und erfordern keine Maßnahmen seitens der Endbenutzer oder Administratoren.
  • Das Security Response Center für CVE-2026-26129, CVE-2026-26164 und CVE-2026-33111 veröffentlicht, im Einklang mit seinem anhaltenden Engagement für Transparenz bei seinen Cloud-Diensten.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Microsoft hat drei kritische Schwachstellen mit Informationspreisgabe, die Microsoft 365 Copilot und Copilot Chat Microsoft Edge betreffen, offengelegt und vollständig behoben.

Warum relevant

Microsoft hat alle drei Mängel intern vollständig behoben, wie es dem Programm „Toward Greater Transparency: Unveiling Cloud Service CVEs" entspricht.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Microsoft hat alle drei Mängel intern vollständig behoben, wie es dem Programm „Toward Greater Transparency: Unveiling Cloud Service CVEs" entspricht. Microsoft 365 Copilot-Schwachstellen: CVE-2026-26129 betrifft den Business Chat 365 Copilot.

Die Schwachstelle resultiert aus einer unzureichenden Neutralisierung spezieller Elemente in einer Ausgabe, die wird und potenziell einem unbefugten Angreifer die Offenlegung sensibler Informationen über ein Netzwerk ermöglicht.

Obwohl für diese CVE keine vollständigen CVSS-Metriken veröffentlicht wurden, spiegelt das Label „kritisch" das hohe Vertraulichkeitsrisiko wider, das in den unternehmensweiten Datenzugriffsmodell ärent ist.

Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten
Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/microsoft-365-copilot-vulnerabilities-data/
Quell-URL
https://cybersecuritynews.com/microsoft-365-copilot-vulnerabilities-data/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Epic Games verliert legendären Designer während der Entwicklung der KI-zentrierten Unreal Engine 6
Im FokusTechnologie

Epic Games verliert legendären Designer während der Entwicklung der KI-zentrierten Unreal Engine 6

Epic Games plant mit der Unreal Engine 6 die Integration fortschrittlicher KI-Modelle wie Claude und Gemini sowie den Rückzug etablierter Systeme wie Blueprints, was in der Branche erhebliche Besorgnisse über Arbeitsplatzverluste und einen notwendigen Anpassungsprozess auslöst. Zudem verließ der seit 12 Jahren im Unternehmen tätige Level-Design-Legende Sjoerd Hourences de Jong sein Amt, was Beobachter als bemerkenswerter Hinweis auf die neuen KI-zentrierten Strategien werten, obwohl eine direkte Verbindung offiziell noch nicht bestätigt wurde.

22.06.2026

Sicherheitslage und Risiko

CVE-2026-26164 betrifft zudem M365 Copilot und wird unter CWE-74 (Unzureichende Neutralisierung spezieller Elemente in einer Ausgabe, die wird – Injection) klassifiziert. Der Angriffsvektor ist netzwerkbasiert, erfordert keine Berechtigungen oder Benutzerinteraktion und hat eine hohe Auswirkung auf die Vertraulichkeit.

Die Einschätzung der Ausnutzbarkeit lautet „Ausnutzung unwahrscheinlich", und die Reife des Ausnutzungscodes wird als unbewiesen angegeben.

CVE-2026-33111 betrifft Copilot Chat, der in Microsoft Edge integriert ist, und wird unter CWE-77 (Unzureichende Neutralisierung spezieller Elemente, die in einem Befehl verwendet werden – Befehlsinjektion) klassifiziert.

Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten
Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten

Sicherheitslage und Risiko

Es weist denselben CVSS-Score von 7,5 (6,5 temporal) wie CVE-2026-26164 auf und verfügt über ein identisches Angriffsprofil: netzwerkzugänglich, keine Berechtigungen erforderlich, keine Benutzerinteraktion und hoher Vertraulichkeitsauswirkungsgrad.

Dies ist besonders besorgniserregend angesichts der weit verbreiteten Einführung drei Schwachstellen verdeutlichen eine wachsende Angriffsfläche, die spezifisch für KI-gestützte Produktivitätswerkzeuge ist.

Da M365 Copilot enorme Mengen organisatorischer Daten aggregiert und verarbeitet – darunter E-Mails, Dokumente und Teams-Unterhaltungen – können Schwachstellen in der Verarbeitung spezieller Elemente oder injizierter Befehle dazu führen, dass sensible Informationen über Vertrauengrenzen hinaus gelangen.

Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten
Kritische Sicherheitslücken in Microsoft 365 Copilot gefährden sensible Daten

Technischer Hintergrund

In Umgebungen, in denen Copilot breiten Zugriff auf unternehmensinterne Datenquellen hat, können die Auswirkungen die Offenlegung, vertraulicher Kommunikation oder eingeschränkter interner Aufzeichnungen umfassen.

Microsoft würdigt Estevam Arantes für die Entdeckung sowohl 2026-26129 als auch 2026-26164, wobei dem unabhängigen Forscher 0xSombra zusätzliche Anerkennung für CVE-2026-26164 zuteilwird. Für CVE-2026-33111 wurde keine Anerkennung verzeichnet.

Microsoft bestätigte, dass keine der drei Schwachstellen vor der Veröffentlichung öffentlich bekanntgegeben oder aktiv ausgenutzt wurde. Da alle drei Schwachstellen auf der Cloud-Seite liegen, hat Microsoft bereits Abwehrmaßnahmen auf der Dienstebene implementiert. Unternehmen müssen keine Patches installieren oder Konfigurationsänderungen vornehmen.

Technischer Hintergrund

Sicherheits-Teams werden jedoch empfohlen, die Datenzugriffsrechte überprüfen und das Prinzip der geringsten Rechte durchzusetzen, um das Risiko durch zukünftige ähnliche Mängel zu verringern. Cyberkriminalität dringt nun über Ihre Lieferanten statt durch Ihre Haustür ein – Kostenloser Webinar.

Der Beitrag „Kritische Microsoft 365 Copilot-Schwachstellen gefährden vertrauliche Informationen" erschien erstmals auf

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen->

Thema weiterverfolgen

Technologie ArchivMehr von Cyber Security News

Interne Verlinkung

Im Kontext weiterlesen

Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.

Technologie Archiv

Weitere Meldungen aus derselben Hauptkategorie.

Mehr von Cyber Security News

Alle veroeffentlichten Inhalte derselben Quelle im Archiv.

Epic Games verliert legendären Designer während der Entwicklung der KI-zentrierten Unreal Engine 6

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

PlayStation 6: Verzögerung der Veröffentlichung? Antwort auf Spekulationen eingetroffen

Redaktionell verwandter Beitrag aus dem selben Themenumfeld.

Live Redaktion
PlayStation 6: Verzögerung der Veröffentlichung? Antwort auf Spekulationen eingetroffen
Im FokusTechnologie

PlayStation 6: Verzögerung der Veröffentlichung? Antwort auf Spekulationen eingetroffen

Obwohl Analysten der Embracer Group aufgrund steigender Hardwarekosten eine Verzögerung des PlayStation 6 bis 2028 oder 2029 befürchten, hat der Leaker Kepler_L2 diese Spekulationen mit einem klaren „Nein" zurückgewiesen. Die Community orientiert sich daher weiterhin auf das ursprünglich erwartete Erscheinungsdatum im Jahr 2027, da Sony trotz technischer Herausforderungen an seinen Zeitplan festhalten soll.

22.06.2026

Live Redaktion
Sakana AI stellt neues Multi-Agenten-System mit dem Fugu-Modell vor
AnalyseTechnologie

Sakana AI stellt neues Multi-Agenten-System mit dem Fugu-Modell vor

Sakana AI hat das integrierte Multi-Agenten-System Sakana Fugu eingefhrt, das komplexe Aufgaben durch die dynamische Verteilung auf spezialisierte Modelle lst und dabei zwei Varianten anbietet: das fr den tglichen Einsatz optimierte Standardmodell und das fr tiefgehende Analysen entwickelte Ultra-Modell. Diese Architektur verbessert die Effizienz in Bereichen wie Code-Analyse und Cybersicherheit und reduziert gleichzeitig Abhngigkeiten , um Risiken durch politische nderungen oder Exportbeschrnkungen zu minimieren.

22.06.2026

Live Redaktion
Neue Generation des Zonapreparats senkt Demenzrisiko um 24 Prozent
Im FokusTechnologie

Neue Generation des Zonapreparats senkt Demenzrisiko um 24 Prozent

Eine ührte Studie an über 509.000 Pflegeheimbewohnern zeigt, dass die Impfung gegen Gürtelrose das Demenzrisiko in der ersten Nachbeobachtungsphase um 24 % senkt. Obwohl der genaue biologische Mechanismus noch nicht vollständig geklärt ist, deuten die Ergebnisse darauf hin, dass die Verringerung ündungsreaktionen und die Stärkung des Immunsystems einen neurologischen Schutz bieten, was die Bedeutung dieser Impfung für ältere Erwachsene unterstreicht.

22.06.2026

Live Redaktion