Критическая уязвимость RCE в поисковике Microsoft Bing
🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может выполнить произвольный код по сети без аутентификации.
Уязвимость затрагивает серверную инфраструктуру Bing, что делает её особенно критичной — миллионы запросов ежедневно проходят через эти системы. Microsoft пока не раскрывает детали эксплуатации, но судя по описанию, речь идёт о классической проблеме небезопасной десериализации пользовательских данных. Такие баги часто приводят к полному компромиссу сервера. Тем не менее делать окончательные выводы преждевременно — слишком мало данных для уверенной атрибуции.
Компания не указала CVSS score и временные рамки исправления, что странно для RCE-уязвимости в публичном сервисе. Обычно Microsoft довольно быстро выкатывает фиксы для критичных багов в своих облачных продуктах.
Пока нет информации о том, эксплуатируется ли уязвимость в дикой природе. Но учитывая масштаб Bing и простоту эксплуатации десериализации, патч точно не стоит откладывать.
Microsoft Msrc
#CVE202633819 #Microsoft #RCE #Bing
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.