اجرای دستورات سیستمی در سرورهای بینگ با فایل‌های SVG مخرب

آسیب‌پذیری‌های امنیتی در سرویس تصویر بینگ مایکروسافت، امکان اجرای دستورات مخرب با سطح دسترسی SYSTEM را فراهم کرده است.

تتیم تحریریه۰ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۷
اجرای دستورات سیستمی در سرورهای بینگ با فایل‌های SVG مخرب

خطر اجرای کد در زیرساخت مایکروسافت

ارسال یک فایل SVG دستکاری شده به بخش جستجوی تصویر Bing، منجر به اجرای دستورات با سطح دسترسی NT AUTHORITY\SYSTEM در پردازشگرهای تصویر مایکروسافت و سطح دسترسی root در سیستم‌های لینوکسی مشابه شده است.

تست‌های انجام شده توسط XBOW نشان داد که این مشکل در تمام میزبان‌ها و محدوده‌های شبکه یکسان بوده و ریشه آن در بخش پردازش تصویر بینگ است. در همین راستا، مایکروسافت (Microsoft) دو آسیب‌پذیری بحرانی با شناسه CVE-2026-32194 و موارد دیگر را شناسایی و برای آن‌ها وصله منتشر کرد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.