跳到正文
原文
Johann Rehberger / Embrace The Red·· 5 天前精選AI 評分77

SQL Copilot(SSMS)CVE-2026-65669 攻擊鏈可令 db_owner 取得 SYSADMIN 權限

From SELECT to SYSADMIN with SQL Copilot (CVE-2026-65669)

AI 導讀

Johann Rehberger 揭示 SQL Server Management Studio(SSMS)中的 SQL Copilot 存在 CVE-2026-65669,攻擊者可繞過唯讀限制,令任意 T/SQL 以受害者的資料庫連線權限執行。

推薦理由

文章拆解間接提示詞注入如何串連唯讀限制繞過與資料庫權限提升,並指出唯讀約束應由權限機制落實。

來源:Johann Rehberger / Embrace The Red · embracethered.com