Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Bing Görsel Hatalarıyla SVG’ler Sunucularda Komut Çalıştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Bing Görsel Hatalarıyla SVG’ler Sunucularda Komut Çalıştırıyor

Siber Güvenlik

Kritik: Bing Görsel Hatalarıyla SVG’ler Sunucularda Komut Çalıştırıyor

teknomers
Son güncelleme: 24 Temmuz 2026 17:46
teknomers
Paylaş
Paylaş

Giriş

Bing’in görüntü arama hizmetinde tespit edilen bir güvenlik açığı, kötü niyetli SVG dosyalarının NT AUTHORITYSYSTEM kullanıcısıyla veya Linux makinelerinde root yetkisiyle çalıştırılmasına olanak tanıdı. Microsoft, bu kritik açıkları CVE-2026-32194 ve CVE-2026-32191 olarak sınıflandırarak CVSS ölçeğinde 9.8 puan verdi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

XBOW tarafından yapılan testlerde, Bing’in görüntü işleme altyapısında bulunan bu sorun, belirli bir makinaye özgü olmayıp genel bir yapılandırma hatası olarak ortaya çıktı. Bu açıklar, kullanıcıların herhangi bir yamanın uygulanmamasıyla derhal düzeltildi; dolayısıyla Bing kullanıcılarının yapması gereken bir şey yoktu. Microsoft, her iki açığı Mart 2023’te açıklamadan önce sunucu tarafında fixledi.

Hatanın temelinde, uygulamanın bir görüntüyle çalıştığını düşünmesi ve altındaki yardımcı bileşenin bu görüntünün bir kısmını komut olarak yorumlaması yatıyordu. Yinelenen bir analiz, sorunlu yolu belirlemek için değerlendirildi ve bu süreçte SVG formatındaki bir dosya kullanıldı.

Etkilenen Sistemler

Bing’in görüntü arama hizmetinin altında yatan problem, sistemin kullanıcıdan gelen SVG dosyalarını komut olarak algılamasıydı. Bu durum, iki farklı CVE koduyla tespit edildi:

  • CVE-2026-32194: Kullanıcılar tarafından yüklenen görüntülerdeki komut enjeksiyonu.
  • CVE-2026-32191: Web tarayıcıları üzerinden URL ile gelen SVG’lerdeki OS komut enjeksiyonu.

Çözüm ve Korunma

Sistemlerinizi korumak için şu adımları izleyebilirsiniz:

  1. Kabul edilen dosya formatlarını minimize edin; SVG, MVG ve EPS gibi referans ve yorumlayıcı taşıyan formatları kesip atın.
  2. delegates.xml dosyasını gözden geçirerek, gereksiz tüm bileşenleri devre dışı bırakın.
  3. Dönüşüm işlemlerini daha düşük yetkilerle ve sandbox ortamında gerçekleştirin.
  4. İşçi makinelerinin dışa açılan ağ bağlantılarına erişimini engelleyin.
  5. Sunucu tarafında yapılacak fetch işlemlerinin ulaşabileceği yerleri belirlilik ile kısıtlayın, iç ağ adreslerine erişimi kesin.

ImageMagick’ın güvenlik politikası, bu tür durumlar için açık, sandviçlenmiş veya güvenlik duvarına sahip siteler için tasarlandığını belirtir. Ayrıca, herhangi bir politika değişikliği sonrasında test yapılması gerektiği vurgusunda bulunur.

Sonuç

Bing’in görüntü işleme altyapısında ortaya çıkan bu kritik açıkları dikkate alarak sistemlerinizi güncel tutun ve yukarıda belirtilen koruma önlemlerini derhal uygulayın. Unutmayın, bu tür bileşenler siber saldırganlar tarafından hedef alınabilir; bu nedenle güvenlik stratejilerinizi gözden geçirmek ve güncellemek önemlidir.

Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor
İran’ın BAE Hükümetine Yönelik Siber Saldırısında Yeni PowerExchange Arka Kapısı Kullanıldı
Google, İzin Olmadan Sessiz Dosya Transferlerine İmkan Tanıyan Quick Share Açığını Kapatıyor
Windows Task Host Açığı: Acil Önlem Alın, Saldırılar Başladı!
Ulusal Siber Güvenlik İttifakı, HBCU Siber Güvenlik Programı için Craig Newmark Philanthropies’ten 200 bin Hibe Aldı
ETİKETLENDİ:BingÇalıştırıyorgörselHatalarıylaKomutKritiksunuculardaSVGler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çocuklar Neden AI Teknolojisine Mesafeli Duruyor?
Sonraki Makale Amerikan Biliminde Teknokardeşleşme Süreci Resmen Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Certighost Açığı ile Düşük Yetkili Kullanıcılar Alan Denetleyicisi Oluyor
Siber Güvenlik
Tesla’nın Kapı Sorunu Herkes İçin Daha Sert Kurallar Getirebilir
Liste
Silicon Valley’de Çin AI Üzerinde Büyük Bir Bölünme Mi Yaşanıyor?
Genel
Yeni Taktiksel RPG: Devrim Ateşini Yakacak Karanlık Hikaye
Oyun
X Şirketi Ko-Star Uygulamasını Satın Aldı
Genel
Gigabyte, Çin yapımı CXMT bellek desteğini AM5 ile 8200 MT/s veriyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?