تم تشغيل أوامر SVG مُصممة تم إرسالها إلى بحث الصور في Bing كـ NT AUTHORITY\SYSTEM على عمال معالجة الصور في إنتاج Microsoft، وكجذر على أجهزة Linux في نفس الأسطول.

حصل اختبار XBOW على نفس النتيجة على العاملين عبر مختلف المضيفين ونطاقات الشبكات، لذا كانت المشكلة تكمن في طبقة صورة Bing، وليس على جهاز واحد سيئ. أصدرت Microsoft اثنين من CVEs المهمين، CVE-2026-32194 وCVE-2026-32191، وحصلت على تصنيف 9.8 على مقياس CVSS.

عثرت شركة XBOW، الشركة الناشئة المستقلة للأمن الهجومي، على كليهما وأبلغت عنهما بشكل خاص. ليس لدى مستخدمي Bing أي تصحيح أو تخفيف لتطبيقه: قامت Microsoft بإصلاح جانب الخادم قبل صدور التحذيرات في مارس، وتشير السجلات إلى أنه “لا يوجد إجراء من جانب العميل لحله”.

لم يسجل أي من الاستشارات الاستغلال أو الإفصاح العام عندما تم طرحه في 19 مارس. ونشرت XBOW آليات الاستغلال في 23 يوليو، بعد إعاقتها بناءً على طلب Microsoft حتى وصول الإصلاح.

ما يدوم لفترة أطول من الإصلاح هو شكل الخطأ. اعتقد التطبيق أنه كان يتعامل مع صورة؛ يقوم المساعد الموجود بالأسفل بقراءة جزء من تلك الصورة كأمر.

إذا تم تحميل أنابيب المكدس الخاصة بك أو عناوين URL التي تم جلبها من الخادم من خلال ImageMagick أو أي شيء متوافق مع ImageMagick، فسيتم تشغيل تعرضك لما إذا كان المحتوى الذي يتحكم فيه المهاجم لا يزال بإمكانه الوصول إلى مسار ممكّن من قبل المفوض. ارفض المفوضين، واقطع التنسيقات التي تقبلها، وأبق العامل خارج الشبكة، ولن يفعل نفس SVG شيئًا.

يقوم البحث العكسي عن الصور في Bing بجلب عنوان URL للصورة من الواجهة الخلفية، لأن هذا هو ما تفعله الميزة. وهذا في حد ذاته بمثابة SSRF أعمى: لا شيء يعود إلى العميل. وكان القول الخطأ. أعاد بعض العمال رقم 500 إلى المتصفح واستمروا في جلب ما استرجعوه وتحليله، مما يشير إلى وجود شيء ما في اتجاه مجرى النهر يقوم بالتحليل.

أجاب SVG على هذا السؤال. إنه XML، وليس بكسل: يمكنه الرجوع إلى صور أخرى، والعارض الذي يتبع تلك المراجع يذهب ويحصل عليها. وفي الأسفل، تقوم مجموعات التحويل بتسليم التنسيقات التي لا تعالجها بنفسها إلى مندوب، وهو برنامج خارجي يتم استدعاؤه من خلال الصدفة.

في المسار الذي وصل إليه XBOW، كانت تلك الطبقة لا تزال ممكنة، لذلك انتقل مرجع الصورة الذي يبدأ بحرف الأنبوب إلى الغلاف بدلاً من قراءته كاسم ملف. كانت الحمولة عبارة عن ملف SVG أحادي البكسل والذي قام مرجعه بتشغيل أمر على العامل وقام بإعادة الإخراج إلى المجمع الذي يتحكم فيه XBOW.

وقد أدى ذلك إلى توفير مسارين إلى نفس مستوى التحويل واثنين من التهديدات المشتركة.

  • CVE-2026-32194، الذي تم تقديمه كحقنة أوامر بموجب CWE-77، هو تحميل “البحث بالصور” العام، مع انتقال SVG إلى base64 باعتباره imageBin المجال ل /images/kblob.
  • CVE-2026-32191، الذي تم تقديمه كإدخال أوامر نظام التشغيل ضمن CWE-78، هو مسار الزاحف: قم باستضافة SVG في أي مكان، وقم بتسليم عنوان URL الخاص به إلى البحث من خلال imgurl المعلمة و bingbot/2.0 جلبه في نفس خط الأنابيب. ولا يحتاج أي منهما إلى المصادقة أو ملفات تعريف الارتباط أو حالة الجلسة أو النقر.

قامت The Hacker News بفحص كلا سجلات CVE في 24 يوليو. ولا يزال كلاهما يحمل حالة عدم الكشف العلني الخاصة بشركة Microsoft لشهر مارس، والتي تجاوزتها كتابة XBOW، ولا تزال Microsoft تدرجهما على أنهما غير مستغلين.

كان على الدليل أن يخرج من الفرقة. قد تُرجع الواجهة الأمامية خطأً أثناء تنفيذ العامل على أية حال. أعاد عمال Linux uid=0 وgid=0. على ويندوز، systeminfo اسمه Windows Server 2022 Datacenter، whoami /all أظهر تمكين SeImpersonatePrivilege وSeDebugPrivilege، ووضعت قوائم الدليل التنفيذ داخل مكونات معالجة صور الوسائط المتعددة في Bing. وتقول الشركة إنها قامت بتشغيل أوامر القراءة فقط الحميدة ولم تلمس أي بيانات للعملاء.

استغرق تضييقه إلى هذا المسار عشرات التحقيقات. عادت بروتوكولات ImageMagick الزائفة بشكل مختلف اعتمادًا على المبرمج: label: النص المقدم و xc: أنتجت صورة ملونة، في حين text:, caption: وفشلت قراءة الملف المباشر. قذيفة الأحرف الأولية في الداخل label: تم تقديمه كنص بدلاً من التنفيذ، مما أدى إلى استبعاد هذا المبرمج. كان المسار الذي وصل إلى المفوض هو مرجع الصورة داخل SVG نفسه.

إيقاف المندوبين

يجب ألا يصل عامل معالجة الصور الذي يتعامل مع الملفات غير الموثوقة إلى shell، أو يعمل كنظام، أو أن يكون لديه مخرج إلى الإنترنت. قام خط أنابيب Bing بكل هذه الأمور الثلاثة.

إن إرشادات ImageMagick الخاصة واضحة بأن السياسة الافتراضية مفتوحة ومخصصة للاستخدام في وضع الحماية أو جدار الحماية، وليس لموقع ويب عام. بالنسبة لأي شيء يمس صورًا غير موثوقة، امنع المندوبين تمامًا من الدخول policy.xml:

<policy domain="delegate" rights="none" pattern="*" />

ثم، بترتيب ما يشتري لك أكثر:

  1. قطع التنسيقات التي تقبلها. تعد SVG وMVG وEPS من بين تلك التي تحمل مراجع ومترجمين فوريين.
  2. مراجعة delegates.xml وقم بتعطيل أي شيء ممكّن لا تحتاجه.
  3. تشغيل وضع الحماية للتحويل وبامتيازات مخفضة.
  4. قم بحظر الشبكة الصادرة عن العامل، وهي الساق التي حولت الخلل الأعمى إلى خطأ مثبت.
  5. قم بإدراج الوجهات المسموح بها التي قد يصل إليها الجلب من جانب الخادم، وإبعاد العامل عن العناوين الداخلية.

تتمثل إرشادات ImageMagick في إجراء الاختبار بعد أي تغيير في السياسة magick identify -list policy يطبع ما تم تحميله بالفعل.

ImageTragick، حقنة أمر المفوض لعام 2016 التي تم تتبعها باسم CVE-2016-3714، هي نفس فئة الفشل، وتستمر في الظهور لأنه لا أحد يحسب المحول كجزء من سطح الهجوم. وقد عبّر نيكو وايزمان، CISO في XBOW، والذي كتب الكشف، عن الأمر بهذه الطريقة: “تعامل التطبيقات مع مساعدي الصور على أنهم سباكة. ويعاملهم المهاجمون كمحللين.”

كان الجلب قابلاً للوصول، ولم يُرجع شيئًا، وبدا وكأنه طريق مسدود. إن ما حولها إلى SYSTEM Shell هو المحلل اللغوي الذي يقف وراءها، ولم يكن هناك شيء في الرد يخبرك بذلك.

شاركها.
اترك تعليقاً