Johann Rehberger / Embrace The Red·· 5 天前精選AI 評分77
SQL Copilot(SSMS)CVE-2026-65669 攻擊鏈可令 db_owner 取得 SYSADMIN 權限
From SELECT to SYSADMIN with SQL Copilot (CVE-2026-65669)
AI 導讀
Johann Rehberger 揭示 SQL Server Management Studio(SSMS)中的 SQL Copilot 存在 CVE-2026-65669,攻擊者可繞過唯讀限制,令任意 T/SQL 以受害者的資料庫連線權限執行。
推薦理由
文章拆解間接提示詞注入如何串連唯讀限制繞過與資料庫權限提升,並指出唯讀約束應由權限機制落實。
來源:Johann Rehberger / Embrace The Red · embracethered.com