Execução Remota De Comandos

Vulnerabilidades críticas no Bing permitem execução remota de comandos

Um ataque recente revelou vulnerabilidades críticas no Bing, onde um SVG manipulado foi capaz de executar comandos como NT AUTHORITY\SYSTEM em servidores Windows e como root em máquinas Linux. As falhas, identificadas pela startup XBOW, resultaram em duas CVEs (CVE-2026-32194 e CVE-2026-32191), ambas avaliadas com 9.8 na escala CVSS. O problema reside na forma como o Bing processa imagens, permitindo que um arquivo SVG, que é XML e pode referenciar outros arquivos, fosse interpretado como um comando. A exploração não requer autenticação, cookies ou interação do usuário, tornando-a particularmente perigosa. A Microsoft já corrigiu as falhas antes da divulgação pública, mas não há ações necessárias para os usuários do Bing. A recomendação para desenvolvedores e administradores é desativar delegados no ImageMagick e restringir os formatos aceitos para mitigar riscos semelhantes. Este incidente destaca a importância de tratar componentes de processamento de imagem como parte da superfície de ataque.

Falha crítica no Elastic Cloud Enterprise permite execução remota de comandos

A Elastic lançou uma atualização de segurança urgente para o Elastic Cloud Enterprise (ECE) devido a uma vulnerabilidade crítica de injeção no motor de templates Jinjava, identificada como CVE-2025-37729, com uma pontuação CVSSv3.1 de 9.1. Essa falha afeta as versões 2.5.0 a 3.8.1 e 4.0.0 a 4.0.1 do ECE, permitindo que administradores autenticados executem comandos arbitrários e exfiltratem dados sensíveis. A vulnerabilidade ocorre quando um administrador submete um plano de implantação com variáveis Jinjava manipuladas, que são avaliadas e executadas pela plataforma. Se o recurso de Logging+Metrics estiver ativado, a saída dos comandos injetados é registrada, criando um canal de feedback para os atacantes. A Elastic recomenda que os clientes atualizem para as versões 3.8.2 ou 4.0.2 imediatamente, pois não existem alternativas de mitigação. Além disso, sugere que os administradores monitorem os logs de requisições em busca de nomes de payloads suspeitos e revisem os pipelines de Logging+Metrics para identificar atividades incomuns. A falha representa um risco significativo, pois permite controle total sobre o processo de interpretação de templates, comprometendo a confidencialidade, integridade e disponibilidade dos dados.