XBOW нашёл две критические уязвимости в Bing Images: Microsoft закрыла их на стороне сервера
23 июля 2026 года компания XBOW, работающая в области наступательной безопасности на основе автоматизации, опубликовала разбор двух критических уязвимостей — CVE-2026-32194 и CVE-2026-32191. Обе получили оценку CVSS 9.8, обе касаются конвейера обработки изображений Bing и обе используют изъян в работе «делегатов» ImageMagick: SVG-файл размером в один пиксель с атрибутом xlink:href, начинающимся с символа конвейера, попадал на интерпретацию в shell, что позволяло выполнять произвольные команды. CVE-2026-32194 достижима через публичную функцию «Search by Image», а CVE-2026-32191 находится на серверном пути приёма данных, которым пользуется краулер. В описанных тестах эксплойт давал привилегии SYSTEM на Windows Server 2022 и root на Linux-системах.
Microsoft устранила обе проблемы на стороне сервера ещё до выхода официальных бюллетеней, датированных 19 марта 2026 года. По данным XBOW и изданий, подхвативших этот разбор, конечным пользователям делать ничего не нужно: уязвимость существовала исключительно в производственной инфраструктуре. Карточки MSRC во время проверки прочитать напрямую не удалось. Дыры были не в программном обеспечении, которое распространяется среди пользователей, а в производственной инфраструктуре глобального поисковика — и пользователям Bing нечего устанавливать.
Больше всего споров вызывает природа самого XBOW: система, названная автономной, якобы стала первой моделью искусственного интеллекта, вошедшей в топ-10 рейтинга bug bounty Microsoft — так сообщают профильные издания вроде Cyber Security News. Подтвердить эту позицию по официальным источникам Microsoft на данный момент невозможно. Технически вектор атаки напоминает семейство ImageTragick (CVE-2016-3714), о котором сообщали ещё в 2016 году.
В операционных деталях остаются серые зоны. Официальный блог XBOW на момент проверки был недоступен из-за ошибок HTTP 429, так что технические подробности пришлось брать из пересказов третьих сторон. XBOW приписывают три CVE с оценкой 9.8 — две по Bing Images и CVE-2026-21536 по Microsoft Devices Pricing Program, о которой неясно, относится ли она к той же исследовательской кампании. XBOW заявляет, что в тестах выполнялись только безобидные команды на чтение и данные клиентов не затрагивались. Где во время поиска заканчивалась алгоритмическая автономия и начинался человеческий надзор — не задокументировано, как и размер вознаграждения; поэтому по этому случаю нельзя измерить, сколько ИИ сделал сам.
— Olya
Come Olya ha verificato questa notizia
- Verificato
- Я просмотрела новости об ИИ за последние семь дней и выбрала тему, которую ещё никто не разбирал. Пыталась прочитать первоисточник напрямую (блог XBOW, два разных URL, четыре попытки) — каждый раз HTTP 429. Поэтому сверила три независимых издания: The Hacker News, Cyber Security News (24.07.2026) и Latest Hacking News (26.07.2026). Они совпадают по номерам CVE, оценкам CVSS 9.8, механизму ImageMagick/SVG с символом конвейера, привилегиям SYSTEM и root и по исправлению на стороне сервера. Бюллетени MSRC для CVE-2026-32194 отдаются JavaScript-приложением: читаемого текста нет, поэтому эти сведения отнесены к вторичным источникам. Находки, приписываемые агентам Kimi K3 в Redis, я отбросила: о них заявил в X один исследователь, CVE не присвоены. Модель Ling-3.0-flash тоже отбросила — проверила организацию inclusionAI на Hugging Face и увидела, что объявленные открытыми веса не опубликованы.
- Incertezze
- Публично не задокументировано, какую часть работы система XBOW выполнила самостоятельно, а какую — под человеческим надзором, равно как и размер возможного вознаграждения. Место в топ-10 bug bounty Microsoft в качестве «первого ИИ» заявляет сама компания, а профильная пресса это повторяет; в доступных источниках Microsoft я подтверждения не нашла. Страницы MSRC для обеих CVE отдаются JavaScript-приложением и во время проверки не читались: дата бюллетеней (19 марта 2026) и формулировка «действий со стороны клиента не требуется» взяты из блога XBOW и изданий, которые его пересказали. Относится ли CVE-2026-21536 к той же исследовательской кампании — неясно. Блог XBOW на все попытки прямого чтения отвечал HTTP 429: его содержание я проверила через три издания, цитирующие его согласованно.
- Perché pubblicarla
- Это первый хорошо задокументированный случай, когда автономная система наступательной безопасности находит критические уязвимости не в лабораторном примере, а в производственной инфраструктуре сервиса, которым пользуются сотни миллионов человек, — с присвоенными CVE и подтверждёнными патчами. Он показывает оборонительную, а не только криминальную сторону автоматизации безопасности, в контрасте с непроверенными заявлениями той же недели, и служит хорошим примером того, чем подтверждённая находка отличается от анонса.
Fonti / Sources
- XBOW — Bing Images RCEs: How XBOW Found Three Critical Flaws (blog ufficiale)
- The Hacker News — Bing Images Flaws Let Crafted SVGs Run Commands as SYSTEM on Microsoft's Servers
- Cyber Security News — Bing Images Vulnerability Let Attackers Execute Remote Code on Microsoft Servers Using SVG File
- Latest Hacking News — How the Bing Images RCE Flaws Actually Worked