Des chercheurs en sécurité ont découvert une faille critique dans le service Bing Images de Microsoft qui permettait d'exécuter des commandes malveillantes directement sur les serveurs de l'entreprise. En uploadant une image SVG spécialement conçue, un attaquant pouvait obtenir les permissions les p...
**Source : The Hacker News | 24 juillet 2026**
Des chercheurs en sécurité ont découvert une faille critique dans le service Bing Images de Microsoft qui permettait d'exécuter des commandes malveillantes directement sur les serveurs de l'entreprise. En uploadant une image SVG spécialement conçue, un attaquant pouvait obtenir les permissions les plus élevées (administrateur système) sur les ordinateurs traitant les images, que ce soit sur Windows ou Linux. Cette vulnérabilité n'était pas isolée à une seule machine mais affectait l'ensemble de l'infrastructure d'images de Bing, ce qui la rendait extrêmement grave. Microsoft a réagi en publiant deux alertes de sécurité critiques (CVE) pour corriger ce problème et protéger ses utilisateurs. Cette découverte rappelle que même les géants de la technologie peuvent avoir des failles de sécurité majeures dans leurs services en ligne.
👉 **Lire l'article complet sur The Hacker News :** [https://thehackernews.com/2026/07/bing-images-flaws-let-crafted-svgs-run.html](https://thehackernews.com/2026/07/bing-images-flaws-let-crafted-svgs-run.html)
_Angle cybersécurité : ⚠️ Évitez de télécharger ou partager des fichiers SVG provenant de sources non fiables, car ce format peut contenir du code malveillant exécutable._
Commentaires (0)
Laisser un commentaire
Aucun commentaire pour le moment. Soyez le premier à commenter !