ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法
ImageMagick是一個(gè)免費(fèi)的創(chuàng)建、編輯、合成圖片的軟件。它可以讀取、轉(zhuǎn)換、寫入多種格式的圖片。圖片切割、顏色替換、各種效果的應(yīng)用,圖片的旋轉(zhuǎn)、組合,文本,直線,多邊形,橢圓,曲線,附加到圖片伸展旋轉(zhuǎn)。在本周二,ImageMagick披露出了一個(gè)嚴(yán)重的0day漏洞,此漏洞允許攻擊者通過上傳惡意構(gòu)造的圖像文件,在目標(biāo)服務(wù)器執(zhí)行任意代碼。低于7.0.1-1和6.9.3-10版本均可能會(huì)有安全風(fēng)險(xiǎn)。
LNMP上也附帶此組件,但默認(rèn)不安裝,如果你安裝了ImageMagick并使用了此組件,建議對(duì)其進(jìn)行升級(jí)。目前不受影響版本為ImageMagick 7.0.1-1和6.9.3-10。
查看全文 »











