
Bing képek hibái lehetővé teszik a létrehozott SVG-k számára, hogy parancsokat a Microsoft szervereken SYSTEM jogosultságokkal futtassanak.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Egy kézzel készített SVG, amelyet a Bing képernyőkereső rendszerbe bement, végrehajtott parancsokat NT AUTHORITY\SYSTEM néven a Microsoft által működtetett képfeldolgozó munkatársaknál, valamint root felhasználói …
Egy kézzel készített SVG-t, amely a Bing képkereső rendszerbe került, parancsokat futtatott a Microsoft-ot képfeldolgozó munkatársain, valamint a Linux-gépeken, amelyek ugyanazon hálózaton működtek, a NT AUTHORITY\SYSTEM fiókkal, és a root fiókkal. Az XBOW ugyanazt a hibát tapasztalta különböző szervereken és hálózati tartományokban, így a probléma a Bing képkezelő rendszerben volt, nem egy rossz gépen. A Microsoft két kritikus CVE-t adott ki: CVE-2026-32194 és