🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может выполнить произвольный код по сети без аутентификации. Уязвимость затрагивает серверную инфраструктуру Bing, что делает её особенно критичной — миллионы запросов ежедневно проходят через эти системы. Microsoft пока не раскрывает детали эксплуатации, но судя по описанию, речь идёт о классической проблеме небезопасной десериализации пользовательских данных. Такие баги часто приводят к полному компромиссу сервера. Тем не менее делать окончательные выводы преждевременно — слишком мало данных для уверенной атрибуции. Компания не указала CVSS score и временные рамки исправления, что странно для RCE-уязвимости в публичном сервисе. Обычно Microsoft довольно быстро выкатывает фиксы для критичных багов в своих облачных продуктах. Пока нет информации о том, эксплуатируется ли уязвимость в дикой природе. Но учитывая масштаб Bing и простоту эксплуатации десериализации, патч точно не стоит откладывать. Microsoft Msrc #CVE202633819 #Microsoft #RCE #Bing @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.