
Co znajdziesz w tym artykule?
Wprowadzenie do problemu / definicja
Microsoft usunął dwie krytyczne podatności w usłudze Bing Images, które mogły prowadzić do zdalnego wykonania poleceń na serwerach przetwarzających obrazy. Problem dotyczył odpowiednio spreparowanych plików SVG trafiających do backendowego pipeline’u odpowiedzialnego za pobieranie, renderowanie i konwersję grafiki.
To kolejny przykład sytuacji, w której plik graficzny nie jest wyłącznie pasywnym nośnikiem danych. W praktyce złożone formaty, takie jak SVG, mogą uruchamiać niebezpieczne ścieżki przetwarzania, jeśli backend korzysta z podatnych parserów, zewnętrznych narzędzi lub zbyt liberalnych ustawień bezpieczeństwa.
W skrócie
- Podatności otrzymały identyfikatory CVE-2026-32194 oraz CVE-2026-32191.
- Obie luki zostały ocenione na 9,8 w skali CVSS.
- Atak wykorzystywał specjalnie przygotowane pliki SVG.
- Skutkiem mogło być wykonanie poleceń z bardzo wysokimi uprawnieniami, w tym jako NT AUTHORITY\SYSTEM lub root.
- Microsoft wdrożył poprawki po stronie serwera, więc użytkownicy końcowi nie muszą instalować lokalnych aktualizacji.
Kontekst / historia
Incydent wpisuje się w dobrze znaną klasę zagrożeń związanych z przetwarzaniem multimediów po stronie serwera. Przez lata wiele organizacji traktowało obrazy jako relatywnie bezpieczne wejście, tymczasem z perspektywy bezpieczeństwa są one punktem dostępu do skomplikowanych bibliotek, parserów i helperów systemowych.
W przypadku Bing Images problem nie ograniczał się do prostego błędu walidacji pliku. Z publicznie dostępnych informacji wynika, że podatne były mechanizmy przetwarzające obrazy w infrastrukturze usługi. To szczególnie istotne, ponieważ w takich scenariuszach użytkownik może widzieć jedynie błąd lub brak odpowiedzi, podczas gdy backend nadal pobiera i analizuje złośliwy plik.
Sprawa przypomina historyczne przypadki nadużyć związanych z ImageMagick i podobnymi narzędziami, zwłaszcza w kontekście ataków opartych na delegatach, parserach i niebezpiecznych ścieżkach wywołań systemowych. Mechanizm zagrożenia jest podobny: niezaufany plik uruchamia zachowanie, które wykracza poza zwykłe przetwarzanie obrazu.
Analiza techniczna
Źródłem problemu było połączenie dwóch elementów: serwerowego pobierania zasobów oraz niebezpiecznej ścieżki obsługi SVG. Format SVG jest dokumentem XML i może zawierać odwołania do zewnętrznych zasobów. Jeśli narzędzie renderujące lub konwertujące obraz dopuszcza użycie zewnętrznych komponentów albo delegatów, dane wejściowe mogą zostać użyte w sposób prowadzący do wykonania poleceń systemowych.
Według opisu technicznego atakujący mógł przygotować plik SVG tak, aby odwołanie do obrazu lub zasobu nie zostało potraktowane wyłącznie jako bezpieczna ścieżka wejściowa. W efekcie worker przetwarzający obraz uruchamiał polecenie systemowe zamiast ograniczyć się do renderowania danych.
Zidentyfikowano dwie ścieżki wejścia do podatnej warstwy. Pierwsza polegała na przesłaniu obrazu do funkcji wyszukiwania obrazem. Druga wykorzystywała mechanizm pobierania obrazu z podanego adresu URL przez backend. To rozróżnienie ma znaczenie praktyczne, ponieważ drugi wariant łączy cechy blind SSRF z podatnym parserem i zwiększa potencjalną powierzchnię ataku.
Szczególnie niebezpieczny był poziom uprawnień procesów roboczych. Jeżeli komponent przetwarzający niezaufane pliki działa jako SYSTEM lub root, skutki nawet pojedynczego błędu parsera mogą być bardzo poważne. Otwiera to drogę do dalszego rozpoznania środowiska, nadużyć poświadczeń, a w niektórych architekturach także do ruchu bocznego.
Konsekwencje / ryzyko
Najgroźniejszym skutkiem takich podatności jest zdalne wykonanie poleceń na infrastrukturze dostawcy usługi. Nawet jeśli incydent nie oznacza natychmiastowego dostępu do danych klientów, może umożliwić działania przygotowawcze do kolejnych etapów ataku.
- rozpoznanie systemu i środowiska uruchomieniowego,
- enumerację usług i zasobów sieciowych,
- próby ruchu bocznego wewnątrz infrastruktury,
- nadużycie tożsamości serwisowych, tokenów lub poświadczeń,
- wykorzystanie połączeń wychodzących do eksfiltracji wyników poleceń.
Ryzyko rośnie, gdy worker ma dostęp do sieci wewnętrznej, może inicjować połączenia wychodzące, działa z wysokimi uprawnieniami lub akceptuje złożone formaty plików bez ścisłej izolacji. Problem nie dotyczy wyłącznie wyszukiwarek obrazów. Taki sam wzorzec zagrożenia może wystąpić w systemach miniatur, OCR, DAM, e-commerce, komunikatorach, platformach CI/CD czy narzędziach analizujących załączniki.
Rekomendacje
Organizacje utrzymujące usługi przetwarzania obrazów powinny potraktować ten przypadek jako sygnał do przeglądu architektury i konfiguracji zabezpieczeń.
- Wyłączać delegaty oraz zbędne komponenty wykonujące zewnętrzne helpery.
- Ograniczać listę akceptowanych formatów do tych rzeczywiście wymaganych biznesowo.
- Weryfikować rzeczywisty typ pliku, a nie tylko jego rozszerzenie lub deklarowany MIME.
- Uruchamiać pipeline przetwarzania obrazów w sandboxie, kontenerze lub odizolowanej maszynie z minimalnymi uprawnieniami.
- Blokować niepotrzebny ruch wychodzący i stosować segmentację sieci.
- Wdrożyć allowlistę dla mechanizmów pobierania zasobów przez backend.
- Regularnie audytować konfigurację ImageMagick i podobnych narzędzi, w tym polityki bezpieczeństwa.
- Monitorować procesy potomne, nietypowe połączenia sieciowe oraz błędy parserów.
W praktyce kluczowe jest założenie, że każdy parser formatu złożonego stanowi element powierzchni ataku. Ochrona nie może kończyć się na formularzu uploadu lub filtrowaniu rozszerzeń plików.
Podsumowanie
Luki ujawnione w Bing Images pokazują, że przetwarzanie obrazów nadal pozostaje obszarem wysokiego ryzyka. W tym przypadku złośliwy SVG był nie tylko nośnikiem danych, ale także skutecznym wektorem prowadzącym do wykonania poleceń na serwerach obsługujących usługę.
Dla zespołów bezpieczeństwa najważniejszy wniosek jest jednoznaczny: pipeline multimediów należy traktować jak komponent analizujący niezaufane dane wejściowe w środowisku o podwyższonym ryzyku. Izolacja, minimalne uprawnienia, restrykcyjne polityki formatów i kontrola komunikacji sieciowej powinny być standardem w każdej nowoczesnej architekturze przetwarzającej pliki użytkowników.
Źródła
- The Hacker News — Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft’s Servers
- Microsoft Security Response Center — CVE-2026-32194
- Microsoft Security Response Center — CVE-2026-32191
- ImageTragick — Technical details and mitigations for ImageMagick delegate-based exploitation
- ImageMagick Security Policy Documentation