Dos vulnerabilidades críticas en Bing: ejecución de comandos como SYSTEM y root mediante SVG maliciosos
Vulnerabilidades

Imagen ilustrativa generada con IA

Dos vulnerabilidades críticas en Bing: ejecución de comandos como SYSTEM y root mediante SVG maliciosos

El 23 de julio de 2026, los investigadores de XBOW revelaron los detalles técnicos de dos vulnerabilidades críticas que afectaban a Microsoft Bing,

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

Introducción

El 23 de julio de 2026, los investigadores de XBOW revelaron los detalles técnicos de dos vulnerabilidades críticas que afectaban a Microsoft Bing, identificadas como CVE-2026-32191 y CVE-2026-32194. Con una puntuación CVSS de 9.8, las fallas permitían a un atacante remoto ejecutar comandos arbitrarios con los privilegios más altos del sistema – NT AUTHORITY\SYSTEM en Windows Server y root en Linux – simplemente enviando una imagen SVG especialmente diseñada a la pipeline de procesamiento del motor de búsqueda. Microsoft solucionó ambos problemas en el lado del servidor mucho antes de la publicación de los avisos (que tuvo lugar el 19 de marzo de 2026), sin requerir ninguna acción por parte de los usuarios finales. La divulgación pública se pospuso hasta que se completaron todas las mitigaciones.

Análisis técnico

El núcleo de la vulnerabilidad residía en la pipeline de conversión de imágenes de Bing, basada en ImageMagick (o componentes compatibles). Para manejar formatos complejos como SVG, ImageMagick se apoya en "delegados" (delegates), es decir, programas externos invocados para procesar contenidos específicos. En este contexto, una referencia presente en el archivo SVG era interpretada por el delegado como un comando a ejecutar, dando lugar a una clásica inyección de comandos (CWE-77/CWE-78).

Las dos CVE se diferenciaban por el vector de ataque:

  • CVE-2026-32194: explotable a través de la funcionalidad “Search by Image” de Bing, que acepta cargas directas. Bastaba con enviar un SVG malicioso para lograr la ejecución de código en el worker de procesamiento.
  • CVE-2026-32191: basada en el envío de una URL al crawler bingbot. El atacante podía simplemente proporcionar un enlace a un SVG malicioso, sin necesidad de autenticación ni interacción humana.

En ambos casos, el comando inyectado se ejecutaba con los máximos privilegios del sistema operativo, ofreciendo un control total sobre la máquina comprometida. Durante la demostración, XBOW ejecutó comandos de solo lectura, pero la naturaleza de la falla no imponía ninguna restricción real.

Impacto

El impacto potencial era crítico para toda la infraestructura de Microsoft. Un atacante podría haber:

  • Ejecutado código de forma remota como NT AUTHORITY\SYSTEM en Windows Server 2022 Datacenter o como root en Linux.
  • Comprometido completamente los workers de Bing y obtenido acceso a la red interna, moviéndose lateralmente hacia otros servicios.
  • Instalado puertas traseras, persistido y sustraído información sensible. La superficie de ataque involucraba los servidores de producción del motor de búsqueda, pero también cualquier entorno que utilizara una configuración insegura de ImageMagick.

Mitigación

Para quienes utilizan Bing no se requiere ninguna acción: la corrección fue aplicada por Microsoft en sus servidores ya desde marzo de 2026. Sin embargo, para los sistemas que emplean ImageMagick en el procesamiento de imágenes no confiables, es indispensable adoptar las siguientes medidas de refuerzo:

  • Deshabilitar los delegados no necesarios mediante policy.xml con la regla <policy domain="delegate" rights="none" pattern="*" />.
  • Limitar los formatos aceptados, excluyendo SVG, MVG, EPS y cualquier otro formato que pueda contener referencias externas interpretables.
  • Ejecutar la conversión en un entorno aislado (sandbox) con privilegios reducidos y aislamiento de red.
  • Denegar el tráfico saliente de los workers, permitiendo solo las comunicaciones estrictamente necesarias.
  • Verificar la configuración activa con el comando magick identify -list policy. La configuración predeterminada de ImageMagick no se considera segura para servicios expuestos públicamente; toda instalación debe ser sometida a una revisión cuidadosa.

FAQ

1. ¿Cuál es la gravedad de las vulnerabilidades CVE-2026-32191 y CVE-2026-32194?
Ambas recibieron una puntuación CVSS de 9.8 (Crítica). Permitían la ejecución remota de comandos con los privilegios más altos del sistema sin requerir autenticación ni interacción, exponiendo los servidores de Microsoft a un control total.

2. ¿Bing sigue en riesgo? ¿Debo hacer algo como usuario?
No. Microsoft corrigió las vulnerabilidades en el lado del servidor antes del 19 de marzo de 2026, completando las mitigaciones necesarias. Los usuarios de Bing no necesitan realizar ninguna acción: el servicio está actualmente protegido.

3. ¿Cómo puedo asegurar mi servidor que utiliza ImageMagick para procesar imágenes cargadas por terceros?
Para prevenir ataques similares, es necesario deshabilitar los delegados, limitar los formatos permitidos (excluyendo SVG, MVG, EPS y similares), confinar el proceso de conversión en un sandbox con privilegios mínimos y bloquear el tráfico de red saliente. También es fundamental probar la configuración con magick identify -list policy para asegurarse de que las políticas restrictivas estén efectivamente activas.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

CVE tratadas en este artículo

Temas relacionadosvulnerabilidadescríticasbingejecucióncomandoscomosystemroot
Volver al inicio