ImageMagick存在遠程代碼執行安全漏洞(CVE-2016-3714)附修復方法
ImageMagick是一個免費的創建、編輯、合成圖片的軟件。它可以讀取、轉換、寫入多種格式的圖片。圖片切割、顏色替換、各種效果的應用,圖片的旋轉、組合,文本,直線,多邊形,橢圓,曲線,附加到圖片伸展旋轉。在本周二,ImageMagick披露出了一個嚴重的0day漏洞,此漏洞允許攻擊者通過上傳惡意構造的圖像文件,在目標服務器執行任意代碼。低于7.0.1-1和6.9.3-10版本均可能會有安全風險。
LNMP上也附帶此組件,但默認不安裝,如果你安裝了ImageMagick并使用了此組件,建議對其進行升級。目前不受影響版本為ImageMagick 7.0.1-1和6.9.3-10。
LNMP 1.3版中已經進行了更新,lnmp用戶可以執行:wget http://soft.vpser.net/lnmp/lnmp1.3.tar.gz -O lnmp1.3.tar.gz && ?tar zxf lnmp1.3.tar.gz && cd lnmp1.3 && ./addons.sh install imagemagick?回車確認后將重新安裝ImageMagick升級到不受影響的版本。
也可以手動如下安裝:
wget http://soft.vpser.net/web/imagemagick/ImageMagick-7.0.1-1.tar.gz
tar zxf ImageMagick-7.0.1-1.tar.gz
cd ImageMagick-7.0.1-1
./configure --prefix=/usr/local/imagemagick
make && make install
cd ../
不報錯的話就升級成功了。
VPS論壇邀請碼:https://bbs.vpser.net/reg.php?invitecode=5885eecdea10t0k2 有效期至:2016-5-10 14:10
>>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/imagemagick-cve-2016-3714.html











是不是安裝新版,不是打補丁?
找到了= =
論壇邀請碼在哪里呢!!
@Oliver, 不需要
php擴展要不要重新裝一遍?
@囧, /usr/local/imagemagick 有這個就是安裝了
怎么看自己裝沒裝?我記不住裝沒裝了。
出補丁真及時,不過一般都沒有安裝。