首页 程序猿 码农开发 浏览内容
【漏洞】ImageMagick/GraphicsMagick popen函数远程代码执行漏洞
漏洞描述:
ImageMagick和GraphicsMagick是广泛流行的图像处理软件。近日,ImageMagick再次被爆出存在远程代码执行漏洞,同时受影响的软件还包括GraphicsMagick。此漏洞允许攻击者通过上传恶意构造的图像文件,在目标服务器执行任意代码。
影响范围:
ImageMagick <= 7.0.1-6 GraphicsMagick <= 1.3.23 漏洞修复:
截至2016年5月30日下午6点,官方未放出修复补丁,建议您时刻关注官网更新状态。
ImageMagick: http://www.imagemagick.org/script/binary-releases.php
GraphicsMagick: http://www.graphicsmagick.org/download.html
注:建议在修复前创建服务器快照或备份,以免修复失败造成损失。