ارسال یک فایل SVG دست‌ساخته به جستجوی تصویر بینگ، دستوراتی را با بالاترین سطح دسترسی (NT AUTHORITY\SYSTEM) روی سرورهای عملیاتی مایکروسافت و با سطح root روی ماشین‌های لینوکس اجرا کرد. تست‌های تیم امنیتی XBOW نشان داد این مشکل در لایه پردازش تصویر بینگ نهفته است و صرفاً محدود به یک سرور معیوب یا یک بازه شبکه خاص نیست. مایکروسافت در واکنش به این گزارش، دو آسیب‌پذیری بحرانی با شناسه‌های CVE-2026-32194 و CVE-2026-32191 را منتشر کرد و هر دو را نمره 9.8 در مقیاس CVSS ارزیابی نمود.

مایکروسافت هر دو مشکل را در سمت سرور پیش از انتشار عمومی اطلاعیه‌ها در ماه مارس برطرف کرد و کاربران برای حل این مشکل نیازی به نصب هیچ پچ امنیتی ندارند. XBOW نیز به درخواست مایکروسافت، جزئیات مکانیزم بهره‌برداری را تا 23 ژوئیه نگه داشت تا فرآیند رفع آسیب‌پذیری به طور کامل پیاده‌سازی شود.

ماهیت باگ و نحوه تزریق کد

آنچه از این رخنه امنیتی مهم‌تر است، ماهیت ساختاری این باگ است. برنامه گمان می‌کرد در حال پردازش یک تصویر است، اما کمک‌برنامه‌ای که در لایه زیرین قرار داشت، بخشی از محتوای تصویر را به‌عنوان یک دستور سیستمی تفسیر می‌کرد. اگر در زیرساخت خود، فایل‌های آپلودی یا URLهای دریافت‌شده از سمت سرور را از طریق ImageMagick یا هر ابزار سازگار با آن پردازش می‌کنید، میزان مواجهه شما به این محتوا بستگی دارد که آیا مسیرهای فعال برای delegateها همچنان باز است یا خیر.

جستجوی تصویر معکوس بینگ یک URL تصویر را از باطن دریافت می‌کند. این ویژگی به‌تنهایی یک نوع SSRF کور محسوب می‌شود، زیرا چیزی به سمت کلاینت باز نمی‌گرداند. با این حال، خطاهای کارگران نشان داد که پردازش‌ها در پایین‌دست انجام می‌شود. SVGها بر خلاف تصاویر رایستری، XML هستند و می‌توانند به تصاویر دیگر ارجاع دهند. مجموعه‌های تبدیل، فرمت‌هایی که خود پردازش نمی‌کنند را به یک delegate می‌سپارند؛ برنامه‌ای خارجی که از طریق shell فراخوانی می‌شود.

در مسیری که XBOW کشف کرد، این لایه همچنان فعال بود. به همین دلیل، یک ارجاع تصویری که با کاراکتر pipe (|) آغاز می‌شد، به جای خوانده شدن به‌عنوان نام فایل، مستقیماً به shell ارسال شد. بار مفیدی این حمله، یک SVG تک‌پیکسلی بود که دستوری را روی کارگر اجرا و خروجی را به یک سرور کنترل‌شده ارسال می‌کرد.

نمودار مربوط به اجرای دستورات سیستمی از طریق فایل‌های SVG در سرورهای بینگ

دو آسیب‌پذیری بحرانی ثبت‌شده

  • CVE-2026-32194 (CWE-77): تزریق دستور از طریق آپلود عمومی «Search by Image». در این روش، SVG به‌صورت base64 در فیلد imageBin به مسیر /images/kblock ارسال می‌شود.
  • CVE-2026-32191 (CWE-78): تزریق دستور سیستمعامل از طریق مسیر crawler. مهاجم SVG را در هر میزبانی قرار می‌دهد و URL آن را از طریق پارامتر imgurl به جستجو می‌دهد. ربات bingbot/2.0 آن را واکشی کرده و وارد همان خط لوله می‌کند. هیچ‌کدام از این روش‌ها نیازمند احراز هویت، کوکی یا کلیک کاربر نیست.

اثبات نفوذ و توصیه‌های امنیتی

اثبات این آسیب‌پذیری باید از مسیر خارج از باند (Out-of-band) انجام می‌شد، زیرا فرانت‌اند می‌توانست خطا بازگرداند در حالی که کارگر در پس‌زمینه دستور را اجرا می‌کرد. کارگران لینوکس uid=0 و gid=0 بازمی‌گرداندند. در ویندوز، خروجی systeminfo نشانگر Windows Server 2022 Datacenter بود و دستور whoami /all نشان داد دسترسی‌های SeImpersonatePrivilege و SeDebugPrivilege فعال‌اند. فهرست‌بندی دایرکتوری‌ها نیز اجرای کد را درون اجزای پردازش تصویر چندرسانه‌ای بینگ تأیید کرد. تیم تحقیقاتی اعلام کرد تنها دستورات خواندنی بی‌خطر را اجرا کرده و به هیچ داده مشتری دست نزده است.

برای جلوگیری از چنین حملاتی در سیستم‌های مشابه، توصیه می‌شود delegateها را غیرفعال کرد، فرمت‌های پذیرفته‌شده را به شدت محدود ساخت و کارگر پردازش تصویر را از شبکه ایزوله نگه داشت. با گسترش استفاده از فایل‌های متنی مانند SVG در پردازش‌های تصویری، این رخنه هشدار مهمی برای توسعه‌دهندگان است تا مرز دقیق میان «داده» و «کد اجرایی» را در خطوط لوله پردازش رسانه مشخص کنند.