Kzarka Voltar
← Voltar para notícias

SVG Malicioso Executa Comandos como SYSTEM nos Servidores do Bing

|
1 min de leitura
26/07/2026 às 20:03

No dia 24 de julho de 2026, a comunidade de segurança digital foi confrontada com uma revelação preocupante: imagens SVG maliciosas enviadas ao mecanismo de busca de imagens do Bing foram capazes de executar comandos com privilégios de NT AUTHORITY\SYSTEM em servidores de produção da Microsoft, e como root nas máquinas Linux da mesma frota. A descoberta, realizada pela startup de segurança ofensiva XBOW, expôs duas vulnerabilidades críticas — CVE-2026-32194 e CVE-2026-32191 — ambas com pontuação CVSS de 9.8. Embora as correções tenham sido implementadas silenciosamente pela Microsoft em março de 2026, os detalhes técnicos só foram divulgados em 23 de julho, mantendo a comunidade em alerta sobre os riscos persistentes desse tipo de falha. Este artigo disseca a mecânica do ataque, suas implicações para a segurança corporativa e a conexão com ameaças cotidianas, como o golpe do falso suporte técnico, fornecendo orientações práticas para blindar sua infraestrutura.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.