Microsoft har lukket et kritisk hul i Copilot-appen på Android og iOS, der lod hjemmesider styre AI-assistenten uden ejerens viden.
Sårbarheden fik den næstværste tænkelige score i månedens sikkerhedsopdatering fra Microsoft og gjorde det muligt for en angriber at få Copilot til at læse eller ændre data på telefonen, alene ved at brugeren besøgte en manipuleret side i Microsoft Edge.
Fejlen blev rettet ved Patch Tuesday den 14. juli, hvor Microsoft rullede rekordstore 570 opdateringer ud på tværs af sine produkter. Blandt dem var også tre nul-dags-huller i Active Directory Federation Services, SharePoint og BitLocker, som allerede blev udnyttet eller offentliggjort inden lappen kom.
Copilot-hullet, som har fået betegnelsen CVE-2026-48561, blev ikke misbrugt i praksis inden opdateringen, men scoren på 9,6 ud af 10 placerer det blandt de allermest alvorlige fejl på månedens liste. Sikkerhedsforskeren Ofek Levin fra firmaet Enclave står bag opdagelsen.
Sådan virker angrebet
Kernen i sårbarheden er, at Copilot-komponenten på telefonen ikke tjekkede, hvor de beskeder, den fik, kom fra. En angriber kunne ifølge Notebookcheck hoste en ondsindet hjemmeside, der fik Microsoft Edge på Android til at affyre skræddersyede prompts direkte til Copilot på enheden.
Prompts er den tekst, en bruger normalt selv skriver ind i AI-assistenten. Her blev de sendt automatisk, uden en dialog og uden brugerens viden. Microsoft klassificerer fejlen som såkaldt command injection og advarer om, at resultatet kunne være “utilsigtede handlinger i Copilot, herunder læsning eller ændring af data”.
Microsoft angiver både Microsoft 365 Copilot for iOS og Microsoft 365 Copilot for Android som ramte produkter, selvom selve angrebsbeskrivelsen tager udgangspunkt i Edge på Android.
Endnu et hul på iOS
Copilot-brugere på iPhone og iPad bør være ekstra opmærksomme. Samme opdateringsrunde lukkede nemlig en anden alvorlig fejl med betegnelsen CVE-2026-58617, der gav mulighed for rettighedsforøgelse. Ifølge CVE-databasen ThreatINT skyldes hullet “utilstrækkelig adgangskontrol i Microsoft 365 Copilot for iOS”, og alle versioner før 2.111.4 er sårbare.
Den fejl har fået en CVSS-score på 8,1 og udnyttes over netværket. Det er særligt problematisk, fordi et angreb kan ramme selve virksomhedsdataene i den Microsoft 365-konto, Copilot er logget ind på, snarere end kun det, der ligger lokalt på telefonen.
Tre trin du bør tage nu
Sikkerhedsopdateringer til de to Copilot-apps distribueres via App Store på iOS og Google Play på Android, ikke gennem den almindelige Windows-opdatering. Det betyder, at brugeren selv skal handle.
For det første, opdater Microsoft Edge på både Android og iOS til den nyeste version. For det andet, sørg for at Copilot-appen er opdateret. På iOS skal den mindst køre version 2.111.4. For det tredje, hvis du bruger Copilot i jobsammenhæng med adgang til virksomhedsdata, bør du give din it-afdeling besked og sikre, at opdateringen bliver rullet ud i hele organisationen.
Microsoft har ikke set aktive angreb på de to Copilot-huller, men når en detaljeret beskrivelse først ligger frit tilgængelig, plejer den at være startskuddet for kriminelle grupper. Qualys’ analyse fremhæver Copilot-fejlen som en af månedens mest alvorlige kritiske sårbarheder.