Bing Images:两个陷阱SVG,ImageMagick在Microsoft服务器上执行SYSTEM代码

网络安全 Jul 24, 2026加入收藏

Bing Images:两个陷阱SVG,ImageMagick在Microsoft服务器上执行SYSTEM代码
插图 : Momiji Shirogane

CVE-2026-32194 与 CVE-2026-32191,均为 CVSS 9.8。两个针对 Bing 图像搜索流程的命令注入漏洞:只需一个 SVG 文件,其 `image` 属性以「|」开头,即可触发 ImageMagick 在 Microsoft 服务器端执行 shell 命令。该漏洞由自主创业公司 XBOW 发现,已于 2026 年 3 月修复,今日公开披露。

事实

2026年7月23日,初创公司XBOW——一个利用攻击性AI代理在大规模范围内发现漏洞的自主攻击安全平台——公开了两个针对Bing Images的关键漏洞利用机制,后者是微软的反向图像搜索基础设施:

  • CVE-2026-32194 - 命令注入(CWE-77),CVSS 9.8
  • CVE-2026-32191 - 操作系统命令注入(CWE-78),CVSS 9.8

受影响组件:处理通过反向图像搜索提交到Bing的图像的ImageMagick后端workers。微软已于2026年3月19日在服务器端打补丁,无需客户端采取任何操作。

分析 - SVG如何点燃远程Shell

该漏洞基于ImageMagick的delegates机制,这是一个历史悠久的机制,允许库将某些格式的处理委派给外部程序(PDF使用ghostscript,视频使用ffmpeg,远程URL使用curl)。危险行为:当ImageMagick遇到以管道符(|开头的文件引用时,它会将其解释为要执行的shell命令,而非文件路径。

XBOW的攻击向量是一个SVG文件,其图像属性(例如<image>上的xlink:href)以|开头。发送到Bing进行反向搜索后,该SVG会在服务器端被ImageMagick处理——后者遵命执行该命令。XBOW的演示通过curl向攻击者控制的基础设施发出请求:证明从Bing workers以SYSTEM进程权限进行数据外泄。

提醒一下,ImageMagick是ImageTragick(2016年,CVE-2016-3714)的直系后代,后者曾利用相同的delegate机制——十年后,该漏洞在盲目信任上传文件的流水线中仍然存在。

影响范围

  • 微软直接受影响:Bing图像搜索的workers——2026年3月已在服务器端打补丁。
  • 最终用户无需任何操作。未发现任何客户数据被外泄,微软的公告显示“未检测到利用活动”。
  • 任何使用ImageMagick处理用户上传文件且未配置限制性policy.xml的SaaS平台:XBOW漏洞提醒我们,十年后的delegate机制依然危险。如果你的流水线接收用户图像并通过IM/GraphicsMagick处理,现在是检查的时候了。

立即行动

  1. 审计你的/etc/ImageMagick-6/policy.xml(或7):明确阻止敏感编码器(MSLMVGURLHTTPSHTTPFTPEPHEMERALTEXTSHOWWINPLT),使用<policy domain="coder" rights="none" pattern="…" />
  2. 在服务器端处理前,系统性拒绝或清理SVG上传——SVG是XML,可能嵌入的远不止图像。
  3. 将ImageMagick workers隔离在沙盒中(namespace、seccomp、非特权容器)。
  4. 通过API使用Bing图像搜索:无需操作,微软已在服务器端打补丁。

分析 - XBOW的信号

XBOW是一家新兴公司,销售自主攻击安全服务:他们的AI代理持续扫描客户(及Bing等公共目标)的攻击面,并生成漏洞报告。在为微软Bing基础设施带来四个月禁运期后发现两个9.8分CVE,这不仅是一张漂亮的名片——更是一个信号:以AI为先的攻击工具正以不同于传统红队的节奏生成CVE。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

4 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息