Bing képek hibái lehetővé teszik a létrehozott SVG-k számára, hogy parancsokat a Microsoft szervereken SYSTEM jogosultságokkal futtassanak.
CYBERSECURITY KIEMELT ELEMZÉS

Bing képek hibái lehetővé teszik a létrehozott SVG-k számára, hogy parancsokat a Microsoft szervereken SYSTEM jogosultságokkal futtassanak.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Egy kézzel készített SVG, amelyet a Bing képernyőkereső rendszerbe bement, végrehajtott parancsokat NT AUTHORITY\SYSTEM néven a Microsoft által működtetett képfeldolgozó munkatársaknál, valamint root felhasználói …

Egy kézzel készített SVG-t, amely a Bing képkereső rendszerbe került, parancsokat futtatott a Microsoft-ot képfeldolgozó munkatársain, valamint a Linux-gépeken, amelyek ugyanazon hálózaton működtek, a NT AUTHORITY\SYSTEM fiókkal, és a root fiókkal. Az XBOW ugyanazt a hibát tapasztalta különböző szervereken és hálózati tartományokban, így a probléma a Bing képkezelő rendszerben volt, nem egy rossz gépen. A Microsoft két kritikus CVE-t adott ki: CVE-2026-32194 és