从 SVG 上传到根只需几秒钟:1 像素 SVG 文件即可完全控制 Microsoft 服务器

图形处理中的错误为雷德蒙德巨人的最高特权进程打开了道路。

来源:安全实验室新闻频道

从 SVG 上传到根只需几秒:1 像素 SVG 文件可完全控制 Microsoft 服务器

图形处理中的错误为雷德蒙德巨人的最高特权进程打开了道路。

图像搜索是所有主要互联网服务中最常见的功能之一,这就是为什么它很少像登录表单或支付系统那样仔细地进行安全检查。但这是徒劳的,因为 XBOW 的漏洞扫描程序能够向 Bing 发送看似普通的文件,并获得对具有系统管理员权限的 Microsoft 服务器的完全控制权。

XBOW 专家发现了 Bing 图像处理基础设施中的两个关键缺陷。通过专门创建的 SVG 文件,可以在生产服务器上执行任意命令:在 Windows 计算机上作为 NT AUTHORITY\SYSTEM,在同一网络上的 Linux 计算机上作为 root。在不同服务器和不同网络范围内进行的测试表明,该问题影响了整个 Bing 图像处理单元,而不是单个故障机器。

原因不在于图像像素本身,而在于 SVG 格式 - 它是 XML 标记,可以包含指向其他文件的链接。 Bing 向其传递不支持的格式的转换器程序通过命令 shell 访问外部帮助程序实用程序。以垂直分隔符“|”开头的图像链接不被视为文件名,而是被视为要执行的命令。因此,单像素 SVG 文件导致服务器运行命令并将结果发送到攻击者的服务器。

此类错误并不新鲜:早在 2016 年就在 ImageMagick 实用程序中发现了类似的缺陷。该问题经常出现,因为网站所有者通常不认为图像处理软件属于风险区域。