Кибербезопасность Jul 24, 2026В закладки

CVE-2026-32194 и CVE-2026-32191, обе с CVSS 9.8. Две уязвимости command injection в конвейере поиска изображений Bing: достаточно простого SVG, у которого атрибут image начинается с «|», чтобы ImageMagick запустил команды shell на стороне сервера Microsoft. Обнаружено независимой стартап-компанией XBOW, исправлено в марте 2026 года, опубликовано сегодня.
23 июля 2026 года стартап XBOW — платформа автономной наступательной безопасности, обнаруживающая уязвимости в масштабе с помощью ИИ-агентов — опубликовал механику эксплуатации двух критических уязвимостей в Bing Images, инфраструктуре обратного поиска изображений от Microsoft:
Аффектированный компонент: бэкенд-воркеры ImageMagick, обрабатывающие изображения, загруженные через обратный поиск в Bing. Microsoft закрыл уязвимость на стороне сервера 19 марта 2026 года, не требуя никаких действий от клиентов.
Уязвимость основана на делегатах ImageMagick — историческом механизме, позволяющем библиотеке передавать обработку определённых форматов внешним программам (ghostscript для PDF, ffmpeg для видео, curl для удалённых URL). Опасное поведение: когда ImageMagick встречает ссылку на файл, начинающуюся с символа конвейера (|), он интерпретирует её как команду оболочки, а не как путь к файлу.
Вектор атаки XBOW — это SVG-файл, в котором атрибут изображения (например, xlink:href у тега <image>) начинается с |. Отправленный в Bing для обратного поиска, этот SVG проходит через ImageMagick на стороне сервера — который, в свою очередь, выполняет команду. В демонстрации XBOW использовался curl, отправляющий запрос на инфраструктуру, контролируемую атакующим: доказательство возможности эксфильтрации данных с привилегиями SYSTEM процесса.
Напомним, что ImageMagick — это прямая наследница уязвимости ImageTragick (2016, CVE-2016-3714), эксплуатировавшей тот же механизм делегатов — десять лет спустя поверхность атаки остаётся уязвимой в пайплайнах, которые слепо доверяют загруженным файлам.
policy.xml: уязвимость XBOW напоминает, что механизм делегатов остаётся опасным даже спустя десять лет после ImageTragick. Если ваш пайплайн принимает изображения от пользователей и обрабатывает их через IM/GraphicsMagick — самое время проверить настройки./etc/ImageMagick-6/policy.xml (или 7): явно заблокируйте уязвимые кодеры (MSL, MVG, URL, HTTPS, HTTP, FTP, EPHEMERAL, TEXT, SHOW, WIN, PLT) с помощью <policy domain="coder" rights="none" pattern="…" />.XBOW — молодая компания, продающая услугу автономной наступательной безопасности: их ИИ-агенты непрерывно сканируют поверхность атаки клиентов (и публичных целей, таких как Bing) и генерируют отчёты об уязвимостях. Обнаружение двух CVE с оценкой 9.8 в инфраструктуре Bing с четырёхмесячным эмбарго для исправления Microsoft — это отличная визитная карточка. Это также сигнал о том, что AI-ориентированные инструменты для наступательных атак начинают генерировать CVE с частотой, отличающейся от традиционных red team.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.