SVG Malicioso Executa Comandos como SYSTEM nos Servidores do Bing
No dia 24 de julho de 2026, a comunidade de segurança digital foi confrontada com uma revelação preocupante: imagens SVG maliciosas enviadas ao mecanismo de busca de imagens do Bing foram capazes de executar comandos com privilégios de NT AUTHORITY\SYSTEM em servidores de produção da Microsoft, e como root nas máquinas Linux da mesma frota. A descoberta, realizada pela startup de segurança ofensiva XBOW, expôs duas vulnerabilidades críticas — CVE-2026-32194 e CVE-2026-32191 — ambas com pontuação CVSS de 9.8. Embora as correções tenham sido implementadas silenciosamente pela Microsoft em março de 2026, os detalhes técnicos só foram divulgados em 23 de julho, mantendo a comunidade em alerta sobre os riscos persistentes desse tipo de falha. Este artigo disseca a mecânica do ataque, suas implicações para a segurança corporativa e a conexão com ameaças cotidianas, como o golpe do falso suporte técnico, fornecendo orientações práticas para blindar sua infraestrutura.