Новости
Вредонос спрятали в SVG-флагах: детали атаки
Как злоумышленники раздробили шпионский софт и спрятали его внутри SVG-картинок с флагами стран — и почему антивирусы промолчали.
Обычная на вид картинка, отправленная в поиск Bing по изображению, могла заставить сервер Microsoft выполнить чужую команду. Дело в формате SVG: это не набор пикселей, а текстовый документ, который система обработки картинок читала слишком доверчиво. Уязвимость нашёл не человек, а автономный ИИ-агент — и это отдельный сигнал о том, как меняется поиск ошибок в 2026 году.

Коротко: ИИ-агент компании XBOW нашёл в обработке изображений Bing две критические уязвимости — CVE-2026-32194 и CVE-2026-32191 (по 9.8 балла из 10). Специально собранный SVG-файл, где ссылка на вложенное изображение начиналась с символа «|», заставлял библиотеку ImageMagick выполнить произвольную команду на сервере Microsoft с правами SYSTEM. Проблему уже устранили на стороне Microsoft, действий от пользователей не требуется.
23 июля 2026 года стартап XBOW, разрабатывающий автономного «пентестера» на основе ИИ, опубликовал разбор двух критических уязвимостей в сервисе поиска по картинкам Bing. Обеим присвоены идентификаторы — CVE-2026-32194 и CVE-2026-32191 — и максимальный по практике уровень опасности 9.8 из 10 по шкале CVSS. Компания нашла и приватно сообщила о них Microsoft, а технические детали придержала до тех пор, пока корпорация не закрыла дыру на своих серверах.
Суть проблемы — удалённое выполнение кода (RCE): злоумышленник без всякой авторизации мог добиться того, чтобы сервер Microsoft выполнил его команду. По данным XBOW, полезная нагрузка исполнялась с правами NT AUTHORITY\SYSTEM на Windows-серверах и root на Linux-узлах — то есть с максимальными привилегиями. Отдельно стоит подчеркнуть: уязвимость уже закрыта, Microsoft устранила её на своей стороне ещё до публикации, и от обычных пользователей Bing никаких действий не требуется.
Нет. Это была серверная уязвимость в инфраструктуре Microsoft, а не в программе на вашем компьютере. Обновлять или удалять ничего не нужно — история интересна как урок о том, чем опасен формат SVG при обработке на сервере.
Ключ к атаке — в природе самого формата. Файл SVG (Scalable Vector Graphics) — это не растровая картинка из пикселей, а текстовый XML-документ с инструкциями: линии, фигуры, заливки, а также ссылки на внешние ресурсы. Именно возможность ссылаться на «другое изображение» и стала лазейкой.
На стороне Bing картинки обрабатывала популярная библиотека ImageMagick с включённым механизмом «делегатов» (delegates). Делегаты — это внешние программы, которым ImageMagick передаёт файл, если сам не умеет с ним работать; вызов такой программы идёт через системную командную оболочку. Атакующий формировал SVG так, что ссылка на вложенное изображение начиналась с символа вертикальной черты | (pipe). Для командной оболочки этот символ означает «передай вывод дальше как команду» — и вместо имени файла ImageMagick отправлял в оболочку произвольную строку. Дальше она исполнялась на сервере.
Пробраться к уязвимому обработчику можно было двумя путями:
CVE-2026-32194.CVE-2026-32191.Ни один из способов не требовал ни пароля, ни учётной записи — потому оба и получили оценку 9.8.
Соблазн прочитать новость как «у Microsoft была дыра» упускает главное. Сама схема — «SVG + ImageMagick с делегатами = выполнение команд» — известна ещё с 2016 года под названием ImageTragick (CVE-2016-3714). Спустя почти десять лет тот же класс ошибки всплыл на промышленном сервисе, и это не совпадение: любой сайт, который принимает картинки от пользователей и обрабатывает их ImageMagick, потенциально повторяет ту же ошибку.
Для читателей, работающих с файлами, вывод универсальный: SVG — это исполняемый по смыслу текст, а не безобидная «картинка». Внутри него могут быть теги <script>, ссылки на внешние ресурсы и конструкции, которые опасны не для вашего глаза, а для программы, которая их разбирает. Мы уже разбирали смежный случай, когда вредонос спрятали внутри SVG-флагов через стеганографию — там текстовая природа формата тоже обернулась угрозой.
Опасность несёт не «странное расширение», а то, как файл обрабатывают. Один и тот же SVG безвреден в браузере с песочницей и опасен на сервере, который скармливает его командной оболочке. Формат сам по себе не «плохой» — риск появляется в конкретном сценарии обработки.
Отдельная примечательная деталь — кто именно обнаружил уязвимости. Это сделал не исследователь-человек, а автономный ИИ-агент XBOW, который сам исследовал сервис, подбирал входные данные и подтвердил выполнение кода. По оценке компании, агент нашёл сразу несколько критических проблем в обработке изображений, две из которых дошли до присвоения CVE. Для индустрии это сигнал: инструменты автоматического поиска ошибок становятся достаточно зрелыми, чтобы находить RCE-уровня баги в реальных продакшн-сервисах — а значит, и защищающимся, и атакующим стоит закладываться на ускорение этой гонки.
Обычному пользователю Bing делать ничего не нужно — сервис уже исправлен. Но общий принцип безопасной работы с файлами эта история подсвечивает в очередной раз:
<script>, ссылки на внешние адреса и подозрительные конструкции внутри «картинки».Какие расширения чаще всего используют для атак и как отличить настоящий формат от подменённого — собрано в разделе безопасность файлов и на карте опасных расширений. Главный вывод 2026 года остаётся прежним: безопасность файла определяется не столько его форматом, сколько тем, кто и как его обрабатывает.