SearchLeak açığı, Microsoft 365 Copilot Enterprise'da tek tıklamayla e-posta, 2FA kodu ve SharePoint/OneDrive verilerini saldırganlara ulaştırabiliyor.
Ne oldu?
Varonis Threat Labs tarafından keşfedilen ve SearchLeak olarak adlandırılan kritik açık, Microsoft 365 Copilot Enterprise'ı tek bir tıklamayla sessiz bir veri sızdırma aracına dönüştürebiliyor; Microsoft, zafiyeti CVE-2026-42824 koduyla izliyor ve maksimum önem derecesi 'kritik' olarak derecelendirdi, ay başında yayımlanan yama ile kapatıldığı bildiriliyor. SearchLeak tek bir hata değil, üç farklı güvenlik zafiyetinin zincirlenmesiyle oluşuyor: Copilot Enterprise Search'in URL üzerindeki `q` parametresine yansıtılan prompt'un doğrudan çalıştırılması (Parameter-to-Prompt / P2P injection), yapay zeka yanıtının ekrana çizilmeden önce tetiklenen HTML enjeksiyon yarış koşulu ve Bing resim arama uç noktası üzerinden gerçekleştirilen sunucu-taraflı istek sahteciliği (SSRF) sayesinde İçerik Güvenlik Politikası'nın (CSP) aşılması. Saldırgan, kurbanın tıklayacağı, microsoft.com gibi görünen sıradan bir bağlantı hazırlıyor; bağlantı, kullanıcının oturumunda Copilot'a posta kutusunu, takvimi, OneDrive ve SharePoint içeriğini tarayıp sonuçları saldırgan kontrolündeki bir sunucuya göndermesi talimatını veriyor. Kurban sadece bağlantıya tıklıyor, hiçbir eklenti kurmuyor veya ek onay vermiyor.
Neden önemli?
SearchLeak'in en korkutucu yönü, kurumsal verilere erişim izni verilen yapay zeka asistanının kendisinin bir sızdırma kanalına çevrilebilmesi. Sistem, kullanıcının zaten sahip olduğu kimlik doğrulama oturumu ve yetkileri üzerinden çalıştığı için çok faktörlü kimlik doğrulama (MFA) bile doğrudan engel olamıyor; saldırgan, hedeflediği e-posta içindeki MFA kodlarını veya parola sıfırlama bağlantılarını da çalabiliyor.
Ayrıca tek bir yapay zeka odaklı açık değil, P2P enjeksiyonu gibi yeni bir AI güvenlik zafiyeti ile klasik HTML enjeksiyonu ve SSRF hatalarının birleşmesiyle gerçekleşiyor. Bu durum, mevcut savunmaların yalnızca kısmi görünen önlemlerinin zincirlenerek aşılabileceğini, İçerik Güvenlik Politikası gibi güven duyulan uç noktaların istismar edilebileceğini ve yapay zeka uygulamalarının geleneksel web güvenliği risklerini nasıl büyütebileceğini net biçimde ortaya koyuyor.
Kim veya ne etkileniyor?
Doğrudan etkilenenler Microsoft 365 Copilot Enterprise lisansını kullanan ve Enterprise Search özelliğiyle posta kutusu, takvim, OneDrive ve SharePoint verilerini indeksleyen kurumsal kiracılar; bu kiracılardaki herhangi bir kullanıcı hazırlanmış kötücül bağlantıya tıkladığında saldırı başlatabilir ve kullanıcının görebildiği kadar veri sızdırılabileceği için ayrıcalıkları geniş hesapların riski daha yüksek. Özel bir eklenti, yönetici kurulumu veya yerel cihaz düzeyinde bir zafiyet gerektirmiyor; bireysel veya tüketici sürümündeki Copilot kullanıcılarının etkilenip etkilenmediği henüz açıkça doğrulanmadı, çünkü açık özellikle Copilot Enterprise Search üzerinden işliyor.
Ne yapılmalı?
İlk adım Microsoft'un yayınladığı güncellemeyi hemen uygulamak ve kiracı sürümünün CVE-2026-42824 kapsamında yamalı olduğunu doğrulamaktır; yöneticiler, kullanıcılara gereksiz geniş yetki vermemeli, özellikle paylaşılan posta kutuları, hassas SharePoint siteleri ve OneDrive dosyaları için asgari yetki prensibini gözden geçirmeli. Kullanıcılar, microsoft.com alan adında bile olsa tanımadıkları, uzun `q=` parametreleri içeren kısa bağlantılara tıklamamaları konusunda uyarılmalı; güvenlik ekipleri, Copilot sorgu günlüklerinde olağan dışı arama kalıpları, harici görüntü URL'leri ve tek bir oturumda çok sayıda e-posta veya şirket dosyasına erişim girişimlerini izlemeli. Son olarak, kuruluşlar yapay zeka uygulamalarını yalnızca LLM güvenliği değil, aynı zamanda geleneksel web güvenliği perspektifinden (CSP, SSRF, HTML enjeksiyonu, yarış koşulları) da test etmeli ve olay müdahale planlarına 'AI destekli veri sızdırma' senaryolarını eklemelidir.