Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft

Ciberseguridad Jul 24, 2026Añadir a favoritos

Bing Images: dos SVG maliciosos, e ImageMagick ejecuta código SYSTEM en los servidores de Microsoft
Ilustración : Momiji Shirogane

CVE-2026-32194 y CVE-2026-32191, ambas con CVSS 9.8. Dos inyecciones de comandos en el pipeline de búsqueda de imágenes de Bing: un simple SVG cuyo atributo image comienza con « | » es suficiente para que ImageMagick ejecute comandos shell en el servidor de Microsoft. Descubiertas por la startup autónoma XBOW, parcheadas en marzo de 2026, publicadas hoy.

Los hechos

El 23 de julio de 2026, la startup XBOW —una plataforma de seguridad ofensiva autónoma que descubre vulnerabilidades a escala con agentes de IA ofensivos— publicó la mecánica de explotación de dos vulnerabilidades críticas en Bing Images, la infraestructura de búsqueda inversa de imágenes de Microsoft:

  • CVE-2026-32194 - Inyección de comandos (CWE-77), CVSS 9.8.
  • CVE-2026-32191 - Inyección de comandos del sistema operativo (CWE-78), CVSS 9.8.

Componente afectado: los workers backend de ImageMagick que procesan las imágenes enviadas mediante búsqueda inversa en Bing. Microsoft parcheó lado servidor el 19 de marzo de 2026, sin requerir ninguna acción del cliente.

Análisis - cómo un SVG enciende un shell remoto

La vulnerabilidad se basa en los delegados de ImageMagick, este mecanismo histórico que permite a la biblioteca delegar ciertos formatos a programas externos (ghostscript para PDF, ffmpeg para vídeo, curl para URL remota). El comportamiento peligroso: cuando ImageMagick encuentra una referencia de archivo que comienza con el carácter pipe (|), lo interpreta como un comando shell a ejecutar, no como una ruta de archivo.

El vector de XBOW es un archivo SVG cuyo atributo de imagen (por ejemplo xlink:href en un <image>) comienza con |. Enviado a Bing para búsqueda inversa, este SVG pasa por el procesamiento de ImageMagick lado servidor —que obedece y ejecuta el comando—. La demostración de XBOW realizaba un curl saliente hacia una infraestructura controlada por el atacante: la prueba de exfiltración desde los workers de Bing con los privilegios SYSTEM del proceso.

Para recordar, ImageMagick es la línea directa de la clase ImageTragick (2016, CVE-2016-3714) que explotaba el mismo mecanismo de delegado —diez años después, la superficie sigue siendo sensible en los pipelines que confían ciegamente en los archivos subidos—.

Quién está afectado

  • Microsoft directamente: los workers de Bing Image Search —parche aplicado lado servidor en marzo de 2026—.
  • Usuarios finales: no se requiere ninguna acción. No se ha identificado ninguna exfiltración de datos de clientes, y los advisories de Microsoft indican «explotación no detectada» en su publicación.
  • Toda plataforma SaaS que procese subidas de usuarios con ImageMagick sin una configuración policy.xml restrictiva: la vulnerabilidad XBOW recuerda que el mecanismo de delegado sigue siendo peligroso diez años después de ImageTragick. Si tu pipeline recibe imágenes de usuario y las procesa con IM/GraphicsMagick, es el momento de revisar.

Qué hacer ahora

  1. Audita tu /etc/ImageMagick-6/policy.xml (o 7): bloquea explícitamente los codificadores sensibles (MSL, MVG, URL, HTTPS, HTTP, FTP, EPHEMERAL, TEXT, SHOW, WIN, PLT) con <policy domain="coder" rights="none" pattern="…" />.
  2. Rechaza o limpia sistemáticamente las subidas de SVG lado aplicación antes de cualquier procesamiento server-side —un SVG es XML, puede incluir mucho más que una imagen—.
  3. Aísla los workers de ImageMagick en sandbox (namespace, seccomp, contenedor no privilegiado).
  4. Si consumes Bing Image Search mediante API: no se requiere ninguna acción, Microsoft parcheó lado servidor.
Resources

Artículo producido por inteligencia artificial, revisado bajo control editorial humano.

Nuestra redacción
¿Te ha resultado útil este artículo?

4 personas han valorado este artículo

Me gusta
K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
Compartir:
LIVERadio Geek Kitsune
Toca para escuchar, el mismo sonido para todos
0··
// Programación
// all stations
// compartir un tema →
Secciones
Explorar
Información