![]() |
Уязвимости в Bing Images позволяют выполнять команды с правами SYSTEM на серверах Microsoft
https://blogger.googleusercontent.co...bing-image.jpg
Недавно выявленная уязвимость в службе поиска изображений Bing позволила выполнить команды с правами NT AUTHORITY\SYSTEM на производственных серверах обработки изображений Microsoft. Также уязвимость затронула и Linux-машины в той же инфраструктуре, предоставляя доступ с правами root. Тестирование, проведенное исследовательской группой XBOW, подтвердило наличие данной проблемы на рабочих узлах, которые находились в различных сетевых диапазонах и на разных хостах, что указывает на то, что проблема кроется не в одном конкретном устройстве, а в самом уровне обработки изображений Bing. Microsoft уже отреагировала на данное открытие, выпустив два критически важных обновления безопасности, зарегистрированных как CVE-2026-32194 и CVE-2026-32195. Эти обновления направлены на устранение уязвимостей, позволяющих злоумышленникам выполнять произвольный код с высокими привилегиями, что может привести к серьезным последствиям для безопасности данных пользователей. Специалисты по кибербезопасности настоятельно рекомендуют пользователям и администраторам систем немедленно установить обновления, чтобы защитить свои системы от потенциальных атак. Уязвимости подобного рода могут быть использованы для получения несанкционированного доступа к конфиденциальной информации и управления системами. Данная ситуация подчеркивает важность постоянного мониторинга и обновления систем безопасности, особенно для крупных компаний, которые обрабатывают значительное количество данных. Пользователи Bing и других сервисов Microsoft должны оставаться внимательными и следить за новостями о безопасности, чтобы минимизировать риски. Команда Microsoft продолжает работать над улучшением безопасности своих продуктов и обещает более тщательный анализ и тестирование новых функций перед их релизом. Важно, чтобы компании, использующие облачные сервисы и инструменты обработки данных, уделяли должное внимание безопасности и принимали все необходимые меры для защиты своих систем. Источник новости: The Hacker News Читать полностью |
| Время: 20:47 |