首頁 程序猿 碼農開發 瀏覽內容
【漏洞】ImageMagick/GraphicsMagick popen函數遠程代碼執行漏洞
漏洞描述:
ImageMagick和GraphicsMagick是廣泛流行的圖像處理軟件。近日,ImageMagick再次被爆出存在遠程代碼執行漏洞,同時受影響的軟件還包括GraphicsMagick。此漏洞允許攻擊者通過上傳惡意構造的圖像文件,在目標服務器執行任意代碼。
影響范圍:
ImageMagick <= 7.0.1-6 GraphicsMagick <= 1.3.23 漏洞修復:
截至2016年5月30日下午6點,官方未放出修復補丁,建議您時刻關注官網更新狀態。
ImageMagick: http://www.imagemagick.org/script/binary-releases.php
GraphicsMagick: http://www.graphicsmagick.org/download.html
注:建議在修復前創建服務器快照或備份,以免修復失敗造成損失。

