Bing Imagesの脆弱性により、細工されたSVGがMi... ノート

Bing Imagesの脆弱性により、細工されたSVGがMicrosoftのサーバー上でSYSTEMとしてコマンドを実行可能に

Bingの画像検索に提出された細工されたSVGは、Microsoftのプロダクション画像処理ワーカー上でNT AUTHORITY\SYSTEMとして、また同じフリート内のLinuxマシン上でrootとしてコマンドを実行しました。XBOWのテストでは、異なるホストやネットワーク範囲のワーカーで同じ結果が得られたため、問題は単一の不良マシンではなく、Bingの画像ティアにあることがわかりました。Microsoftは、CVE-2026-32194および
CdXz5zHNQW_Hj6XPiKcyU.jpeg