Уязвимости в Bing Images позволяют выполнить команды от имени SYSTEM на серверах Microsoft
Уязвимости в Bing Images позволяют выполнить команды от имени SYSTEM на серверах Microsoft. Это может быть использовано для получения неавторизованного доступа к данным и системам. Уязвимости затрагивают пользователей, которые используют сервис Bing Images.
Подробности
Уязвимости позволяют использоватьcrafted SVG-файлы для выполнения команд на серверах Microsoft. Используя это, злоумышленники могут получить доступ к данным и системам, работающим под учетной записью NT AUTHORITY\SYSTEM на серверах Windows и под учетной записью root на серверах Linux. Microsoft выпустила два критических CVE (CVE-2026-32194 и CVE-2026-32195), чтобы исправить эти уязвимости. Тестирование, проведенное XBOW, показало, что проблема не была связана с конкретным сервером, а была общей для всего image-тиера Bing.Что делать
Чтобы защититься от этих уязвимостей, пользователям рекомендуется использовать последние версии браузеров и платформ, а также включить функции безопасности, такие как MFA и VPN. Кроме того, пользователи могут избегать использования неавторизованных сервисов и избегать кликов на подозрительных ссылках. Microsoft выпустила исправления для этих уязвимостей, поэтому пользователям рекомендуется установить последние обновления. Итог: Уязвимости в Bing Images могут быть использованы для получения неавторизованного доступа к данным и системам, поэтому пользователям рекомендуется принимать меры для защиты от этих уязвимостей. Microsoft выпустила исправления, чтобы устранить эти уязвимости.Источник: The Hacker News
