Уязвимости Bing позволяли выполнять команды через SVG
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

XBOW, автономный стартап в области безопасности, обнаружил, что специально созданные SVG, отправленные в поиск изображений Bing, выполняли команды от имени NT AUTHORITY\SYSTEM на серверах Microsoft. Microsoft выпустила два критических CVE — CVE-2026-32194 и CVE-2026-32191, оба с рейтингом 9.8 по шкале CVSS. Ошибки были исправлены на стороне сервера в марте, без необходимости действий со стороны клиентов.
Уязвимость
Ошибка находилась в уровне обработки изображений Bing, где специально созданный SVG, отправленный через загрузку 'Поиск по изображению' или через краулер, мог выполнять команды от имени SYSTEM на серверах Windows или root на Linux. SVG, однопиксельный XML-файл, содержал ссылку на изображение с символом канала, что заставляло конвертер вызывать команду оболочки вместо чтения имени файла. XBOW подтвердил проблему на нескольких хостах и сетевых диапазонах, исключив единичный скомпрометированный сервер.
Векторы атаки
Были выявлены два пути атаки: CVE-2026-32194 через публичную загрузку SVG в base64 в поле imageBin, и CVE-2026-32191 через краулер, который загружает изображения по URL, переданному в параметре imgurl. Ни один из них не требовал аутентификации, куки или действий пользователя. Слепой SSRF в обратном поиске изображений Bing, который возвращал ошибку 500, но все равно обрабатывал загруженное изображение, указывал на проблему в последующем парсинге.
Раскрытие и исправление
XBOW сообщил об обеих уязвимостях в Microsoft в частном порядке. Компания исправила их на стороне сервера до выпуска уведомлений 19 марта, без патчей для пользователей. На тот момент не было зафиксировано ни эксплуатации, ни публичного раскрытия. XBOW опубликовал механику эксплуатации 23 июля после того, как по просьбе Microsoft отложил публикацию до завершения исправления.
Что дальше
Организациям, использующим конвейеры, совместимые с ImageMagick, следует пересмотреть конфигурации делегатов и ограничить принимаемые форматы для предотвращения подобных атак. Остается неясным, подвержены ли другие сервисы обработки изображений аналогичным рискам при парсинге SVG.
1 источник
Уязвимости Bing позволяли выполнять команды через SVG



