文章总结: GitHubCopilot和VisualStudio2022存在高危命令注入漏洞CVE-2025-53773,允许攻击者通过本地触发方式执行未经授权的代码。攻击者可通过上传恶意文件或输入恶意命令进行攻击。用户应访问微软官方下载页面获取最新版本修复此漏洞。
综合评分: 80
文章分类: 漏洞预警,漏洞分析,AI安全,应用安全,解决方案
【AI高危漏洞预警】GitHub Copilot 命令注入漏洞CVE-2025-53773
cexlife
飓风网络安全
2025年8月13日 22:29
北京
漏洞详情:
在Github Cорilоt和Viѕuаl Studiо中命令注入(’соmmаnd inјесtiоn’)的特殊元素中和不当,允许未经授权的攻击者在本地执行代码。
攻击场景:
攻击者可能通过本地触发和交互方式对系统进行攻击,例如通过上传恶意文件或输入恶意命令
影响产品及版本:
GitHub Copilot和Visual Studio 2022 version 17.14
修复建议:
发布说明
https://my.visualstudio.com/Downloads?q=Visual Studio 2022 version 17.14
https://learn.microsoft.com/en-us/visualstudio/releases/2022/release-notes
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 cexlife《【AI高危漏洞预警】GitHub Copilot 命令注入漏洞CVE-2025-53773》