מקור: The Hacker News

חברת מיקרוסופט פרסמה עדכוני אבטחה לתיקון שתי פרצות קריטיות במערכת עיבוד התמונות של מנוע החיפוש Bing, שזוהו תחת המזהים CVE-2026-32194 וסימנים נוספים. מחקר שבוצע על ידי חברת XBOW העלה כי העלאת קבצי SVG זדוניים אפשרה לתוקפים להריץ פקודות כמשתמש מורשה ברמת SYSTEM בשרתי Windows וברמת root בשרתי Linux המהווים חלק מתשתית העיבוד של החברה. הפרצות, שנמצאו ברובד עיבוד התמונות ולא בשרת בודד, העמידו בסיכון את יציבות המערכת ואבטחת המידע שלה. מיקרוסופט טיפלה בפרצות לאחר שהוכח כי ניתן לנצל אותן להרצת פקודות מרחוק על התשתית הארגונית של שירותי החיפוש.
