Microsoft Bing Şəkil Xidmətində Ciddi Təhlükəsizlik Boşluğu Aşkar Edildi
Xüsusi hazırlanmış bir SVG (Scalable Vector Graphics) faylının Bing-in şəkil axtarış xidmətinə yüklənməsi, Microsoft-un istehsalat təsvir-emalı serverlərində komandaların NT AUTHORITYSYSTEM (Windows sistemlərində) və root (Linux maşınlarında) imtiyazları ilə icrasına imkan verən kritik bir boşluğu üzə çıxarıb.
Zəifliyin Miqyası və Aşkar Edilməsi
XBOW təhlükəsizlik şirkətinin apardığı testlər nəticəsində bu zəifliyin təkcə bir səhv konfiqurasiya edilmiş maşınla məhdudlaşmadığı, əksinə, Bing-in təsvir xidmətləri səviyyəsində sistemli bir problem olduğu müəyyən edilib. Araşdırmalar göstərir ki, boşluq müxtəlif hostlarda və şəbəkə diapazonlarındakı işçi maşınlarda eyni nəticəni verib, bu da zəifliyin geniş miqyaslı təsirini vurğulayır.
Microsoft-un Cavabı və CVE-lər
Problemdən xəbərdar olduqdan sonra Microsoft dərhal hərəkətə keçib. Şirkət bu kritik boşluqla bağlı iki CVE (Common Vulnerabilities and Exposures) identifikasiyası elan edib: CVE-2026-32194 və əlavə bir kritik boşluq. Bu tip yüksək imtiyazlı komanda icrası (RCE – Remote Code Execution) zəiflikləri, hücumçulara serverlər üzərində tam nəzarət əldə etməyə və həssas məlumatları ələ keçirməyə imkan verdiyi üçün kibertəhlükəsizlik dünyasında ən ciddi təhdidlərdən biri hesab olunur.
Kompaniyaların və istifadəçilərin bu cür təhlükələrdən qorunmaq üçün sistemlərini mütəmadi olaraq yeniləmələri və təhlükəsizlik yamalarını tətbiq etmələri vacibdir.