Microsoft Agentic AI ve Visual Studio'daki Gap zararlı kodu geçebilir

Dolandırıcı Bildirim

Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Saldırganlar Microsoft ve Visual Studio'nun yapay zekasında zayıf bir noktadan başlayabilir. Bir saldırı işe yararsa, zararlı bir kod ve büyük olasılıkla uzlaşma sistemleri gerçekleştirebilirsiniz. Bir indirme güvenlik güncellemesi mevcuttur.

Bir uyarı mesajından görülebileceği gibi, tehdit derecesi ile boşluk (CVE 2025-55319) “yüksek“Sıralı. Zayıf noktanın kısıtlı açıklamasına göre, uzaktan gelen saldırılar mümkündür ve saldırganlar bir ağ üzerinden zararlı kod yapabilirler. Şu anda saldırıların sona ermesi hakkında daha fazla ayrıntı yok. Bildirim mesajı şu anda herhangi bir saldırı olmadığını söylüyor.

Microsoft yamayı önemli olarak sıralıyor. Sonuç olarak, yöneticiler derhal tepki vermelidir. Geliştiriciler boşluğu sağlar Visual Studio Kodu 1.104.0 kapanış için. Onlara göre, 1.0.0'a kadar önceki sürümler savunmasızdır.

Bu ay Patch Günü'nde Microsoft, Office, Windows & Co.


(DES)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir