Bing Images 缺陷允许精心构造的 SVG 在微软服... 笔记

Bing Images 缺陷允许精心构造的 SVG 在微软服务器上以 SYSTEM 权限执行命令”

精心构造的 SVG 图像提交至 Bing 图像搜索服务后,在微软生产环境中的图像处理工作节点上以 NT AUTHORITY\SYSTEM 身份执行命令,并在同一集群中的 Linux 机器上以 root 身份执行命令。XBOW 的测试在不同主机和网络范围内的工作节点上复现了相同结果,表明问题位于 Bing 的图像层级,而非单个故障机器。微软发布了两个关键 CVE:CVE-2026-32194 和
CdXz5zHNQW_Hj6XPiKcyU.jpeg