网络安全 Jul 24, 2026加入收藏

CVE-2026-32194 与 CVE-2026-32191,均为 CVSS 9.8。两个针对 Bing 图像搜索流程的命令注入漏洞:只需一个 SVG 文件,其 `image` 属性以「|」开头,即可触发 ImageMagick 在 Microsoft 服务器端执行 shell 命令。该漏洞由自主创业公司 XBOW 发现,已于 2026 年 3 月修复,今日公开披露。
2026年7月23日,初创公司XBOW——一个利用攻击性AI代理在大规模范围内发现漏洞的自主攻击安全平台——公开了两个针对Bing Images的关键漏洞利用机制,后者是微软的反向图像搜索基础设施:
受影响组件:处理通过反向图像搜索提交到Bing的图像的ImageMagick后端workers。微软已于2026年3月19日在服务器端打补丁,无需客户端采取任何操作。
该漏洞基于ImageMagick的delegates机制,这是一个历史悠久的机制,允许库将某些格式的处理委派给外部程序(PDF使用ghostscript,视频使用ffmpeg,远程URL使用curl)。危险行为:当ImageMagick遇到以管道符(|)开头的文件引用时,它会将其解释为要执行的shell命令,而非文件路径。
XBOW的攻击向量是一个SVG文件,其图像属性(例如<image>上的xlink:href)以|开头。发送到Bing进行反向搜索后,该SVG会在服务器端被ImageMagick处理——后者遵命执行该命令。XBOW的演示通过curl向攻击者控制的基础设施发出请求:证明从Bing workers以SYSTEM进程权限进行数据外泄。
提醒一下,ImageMagick是ImageTragick(2016年,CVE-2016-3714)的直系后代,后者曾利用相同的delegate机制——十年后,该漏洞在盲目信任上传文件的流水线中仍然存在。
policy.xml的SaaS平台:XBOW漏洞提醒我们,十年后的delegate机制依然危险。如果你的流水线接收用户图像并通过IM/GraphicsMagick处理,现在是检查的时候了。/etc/ImageMagick-6/policy.xml(或7):明确阻止敏感编码器(MSL、MVG、URL、HTTPS、HTTP、FTP、EPHEMERAL、TEXT、SHOW、WIN、PLT),使用<policy domain="coder" rights="none" pattern="…" />。XBOW是一家新兴公司,销售自主攻击安全服务:他们的AI代理持续扫描客户(及Bing等公共目标)的攻击面,并生成漏洞报告。在为微软Bing基础设施带来四个月禁运期后发现两个9.8分CVE,这不仅是一张漂亮的名片——更是一个信号:以AI为先的攻击工具正以不同于传统红队的节奏生成CVE。
本文由人工智能撰写,并经人工编辑审核。