ارسال یک فایل SVG دستساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی (NT AUTHORITY\SYSTEM) روی سرورهای عملیاتی مایکروسافت و با سطح root روی ماشینهای لینوکس اجرا کرد. تستهای تیم امنیتی XBOW نشان داد این مشکل در لایه پردازش تصویر بینگ نهفته است و صرفاً محدود به یک سرور معیوب یا یک بازه شبکه خاص نیست. مایکروسافت در واکنش به این گزارش، دو آسیبپذیری بحرانی با شناسههای CVE-2026-32194 و CVE-2026-32191 را منتشر کرد و هر دو را نمره 9.8 در مقیاس CVSS ارزیابی نمود.
مایکروسافت هر دو مشکل را در سمت سرور پیش از انتشار عمومی اطلاعیهها در ماه مارس برطرف کرد و کاربران برای حل این مشکل نیازی به نصب هیچ پچ امنیتی ندارند. XBOW نیز به درخواست مایکروسافت، جزئیات مکانیزم بهرهبرداری را تا 23 ژوئیه نگه داشت تا فرآیند رفع آسیبپذیری به طور کامل پیادهسازی شود.
ماهیت باگ و نحوه تزریق کد
آنچه از این رخنه امنیتی مهمتر است، ماهیت ساختاری این باگ است. برنامه گمان میکرد در حال پردازش یک تصویر است، اما کمکبرنامهای که در لایه زیرین قرار داشت، بخشی از محتوای تصویر را بهعنوان یک دستور سیستمی تفسیر میکرد. اگر در زیرساخت خود، فایلهای آپلودی یا URLهای دریافتشده از سمت سرور را از طریق ImageMagick یا هر ابزار سازگار با آن پردازش میکنید، میزان مواجهه شما به این محتوا بستگی دارد که آیا مسیرهای فعال برای delegateها همچنان باز است یا خیر.
جستجوی تصویر معکوس بینگ یک URL تصویر را از باطن دریافت میکند. این ویژگی بهتنهایی یک نوع SSRF کور محسوب میشود، زیرا چیزی به سمت کلاینت باز نمیگرداند. با این حال، خطاهای کارگران نشان داد که پردازشها در پاییندست انجام میشود. SVGها بر خلاف تصاویر رایستری، XML هستند و میتوانند به تصاویر دیگر ارجاع دهند. مجموعههای تبدیل، فرمتهایی که خود پردازش نمیکنند را به یک delegate میسپارند؛ برنامهای خارجی که از طریق shell فراخوانی میشود.
در مسیری که XBOW کشف کرد، این لایه همچنان فعال بود. به همین دلیل، یک ارجاع تصویری که با کاراکتر pipe (|) آغاز میشد، به جای خوانده شدن بهعنوان نام فایل، مستقیماً به shell ارسال شد. بار مفیدی این حمله، یک SVG تکپیکسلی بود که دستوری را روی کارگر اجرا و خروجی را به یک سرور کنترلشده ارسال میکرد.

دو آسیبپذیری بحرانی ثبتشده
- CVE-2026-32194 (CWE-77): تزریق دستور از طریق آپلود عمومی «Search by Image». در این روش، SVG بهصورت base64 در فیلد imageBin به مسیر /images/kblock ارسال میشود.
- CVE-2026-32191 (CWE-78): تزریق دستور سیستمعامل از طریق مسیر crawler. مهاجم SVG را در هر میزبانی قرار میدهد و URL آن را از طریق پارامتر imgurl به جستجو میدهد. ربات bingbot/2.0 آن را واکشی کرده و وارد همان خط لوله میکند. هیچکدام از این روشها نیازمند احراز هویت، کوکی یا کلیک کاربر نیست.
اثبات نفوذ و توصیههای امنیتی
اثبات این آسیبپذیری باید از مسیر خارج از باند (Out-of-band) انجام میشد، زیرا فرانتاند میتوانست خطا بازگرداند در حالی که کارگر در پسزمینه دستور را اجرا میکرد. کارگران لینوکس uid=0 و gid=0 بازمیگرداندند. در ویندوز، خروجی systeminfo نشانگر Windows Server 2022 Datacenter بود و دستور whoami /all نشان داد دسترسیهای SeImpersonatePrivilege و SeDebugPrivilege فعالاند. فهرستبندی دایرکتوریها نیز اجرای کد را درون اجزای پردازش تصویر چندرسانهای بینگ تأیید کرد. تیم تحقیقاتی اعلام کرد تنها دستورات خواندنی بیخطر را اجرا کرده و به هیچ داده مشتری دست نزده است.
برای جلوگیری از چنین حملاتی در سیستمهای مشابه، توصیه میشود delegateها را غیرفعال کرد، فرمتهای پذیرفتهشده را به شدت محدود ساخت و کارگر پردازش تصویر را از شبکه ایزوله نگه داشت. با گسترش استفاده از فایلهای متنی مانند SVG در پردازشهای تصویری، این رخنه هشدار مهمی برای توسعهدهندگان است تا مرز دقیق میان «داده» و «کد اجرایی» را در خطوط لوله پردازش رسانه مشخص کنند.





