The post ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法 first appeared on VPS偵探.
]]>
ImageMagick是一個(gè)免費(fèi)的創(chuàng)建、編輯、合成圖片的軟件。它可以讀取、轉(zhuǎn)換、寫入多種格式的圖片。圖片切割、顏色替換、各種效果的應(yīng)用,圖片的旋轉(zhuǎn)、組合,文本,直線,多邊形,橢圓,曲線,附加到圖片伸展旋轉(zhuǎn)。在本周二,ImageMagick披露出了一個(gè)嚴(yán)重的0day漏洞,此漏洞允許攻擊者通過上傳惡意構(gòu)造的圖像文件,在目標(biāo)服務(wù)器執(zhí)行任意代碼。低于7.0.1-1和6.9.3-10版本均可能會(huì)有安全風(fēng)險(xiǎn)。
LNMP上也附帶此組件,但默認(rèn)不安裝,如果你安裝了ImageMagick并使用了此組件,建議對(duì)其進(jìn)行升級(jí)。目前不受影響版本為ImageMagick 7.0.1-1和6.9.3-10。(...)
點(diǎn)擊閱讀ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法全文
? VPS偵探 2016. |
文章鏈接 |
8 comments
標(biāo)簽: CVE-2016-3714, CVE-2016-3714修復(fù)方法, ImageMagick, ImageMagick漏洞, 安全漏洞
美國VPS推薦 | 提供美國及海外VPS/域名代購代付,LNMP環(huán)境安裝配置、問題排查等服務(wù)。 QQ:503228080
The post ImageMagick存在遠(yuǎn)程代碼執(zhí)行安全漏洞(CVE-2016-3714)附修復(fù)方法 first appeared on VPS偵探.
]]>