日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年10月
關注中國自動化產業發展的先行者!
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 企業資訊

資訊頻道

ImageMagick再曝高危漏洞 啟明星辰積極應對
ImageMagick是一款開源的圖像處理軟件,該軟件能用作創建、編輯、合成圖片,支持多種編程語言,包括Perl、C++、PHP、Python、Ruby和NodeJS等,因此被眾多網站大量應用于識別、裁剪、或調整用戶上傳的圖片。
關鍵詞:

一個月后,圖像處理軟件ImageMagick再次被發現存在高危漏洞(CVE-2016-5118),可導致本地或可能的遠程代碼執行,由ImageMagick5.5.2 發展出來的圖像處理軟件GraphicsMagick亦存在此漏洞。

ImageMagick是一款開源的圖像處理軟件,該軟件能用作創建、編輯、合成圖片,支持多種編程語言,包括Perl、C++、PHP、Python、Ruby和NodeJS等,因此被眾多網站大量應用于識別、裁剪、或調整用戶上傳的圖片。

GraphicsMagick是ImageMagick的一個分支,號稱圖像處理領域的瑞士軍刀。 短小精悍的代碼卻提供了一個魯棒、高效的工具和庫集合,來處理圖像的讀取、寫入等操作,支持超過88種圖像格式,包括重要的DPX、GIF、JPEG、JPEG-2000、PNG、PDF、PNM和TIFF,可以在Linux、Mac、Windows等絕大多數的平臺上使用。GaphicsMagick支持大圖片的處理,能夠動態的生成圖片,特別適用于互聯網的應用。GaphicsMagick不僅支持命令行的模式,同時也支持C、C++、Perl、PHP、Tcl、Ruby等的調用。

漏洞危害

當GraphicsMagick和ImageMagick打開文件時,如果文件名的第一個字符為“|”,則文件名會被傳遞給shell程序使用POSIX函數popen()執行,文件打開操作由源文件blob.c中的OpenBlob()函數處理。攻擊者可借助文件名利用該漏洞執行shell代碼。

影響范圍

此漏洞可影響眾多網站、博客、社交媒體平臺和內容管理系統(CMS),例如WordPress、Drupal等各種可上傳圖片的網站,特別是可批量裁剪圖片的網站。對企業用戶威脅較大。

漏洞檢測

啟明星辰天鏡脆弱性掃描與管理系統V6.0目前已經支持對該漏洞進行檢測:

ImageMagick再曝高危漏洞 啟明星辰積極應對999.png

請天鏡脆弱性掃描與管理系統V6.0產品的用戶盡快升級到最新版本,及時對該漏洞進行檢測,以便盡快采取防范措施。

漏洞庫升級

天鏡脆弱性掃描與管理系統V6.0已于2016年6月2日緊急發布針對ImageMagick漏洞的升級包,用戶升級天鏡漏掃產品漏洞庫后即可對ImageMagick漏洞進行掃描:

6070版本升級包為607000024,升級包下載地址:

http://www.venustech.com.cn/DownFile/575/

6061版本升級包為6000458,升級包下載地址:

http://www.venustech.com.cn/DownFile/456/

漏洞修復建議

方案一:修改源代碼,重新編譯GraphicsMagick和ImageMagick

GraphicsMagick在文件magick/blob.c中增加以下內容:

#undef HAVE_POPEN

ImageMagick在文件MagickCore/blob.c中增加:

#undef MAGICKCORE_HAVE_POPEN

在配置文件中增加如下內容:

<policy domain="path" rights="none" pattern="|*" />

方案二:關注官方網站,及時升級到最新版本

目前廠商已經發布了升級補丁以修復此安全問題,詳情請關注廠商主頁:  http://www.graphicsmagick.org/

 

PS:啟明星辰還貼心提供ImageMagick&GraphicsMagick本地漏洞檢測工具,提供給沒有天鏡脆弱性掃描與管理系統V6.0產品的用戶對該漏洞進行檢測:

 1.運行ImageMagick-graphicmagic.py;

ImageMagick再曝高危漏洞 啟明星辰積極應對1792.png

 2. 執行結果如下:

ImageMagick再曝高危漏洞 啟明星辰積極應對1806.png

有需要的用戶請聯系啟明星辰當地客戶代表獲取本地漏洞檢測工具。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
韩国三级视频在线观看| 日韩专区一区| 99久久精品国产片| 国产a网| 四虎影视久久| 毛片成人永久免费视频| 久久国产精品只做精品| 可以免费在线看黄的网站| 免费国产在线视频| 欧美大片毛片aaa免费看| 国产不卡在线播放| 国产不卡高清在线观看视频| 免费毛片播放| 久久久成人影院| 日本特黄一级| 国产91丝袜在线播放0| 成人影院一区二区三区| 九九久久99| 精品国产一区二区三区免费| 韩国毛片免费大片| 美女被草网站| 免费一级片在线观看| 青青久久精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产不卡精品一区二区三区| 欧美激情一区二区三区视频高清| 国产高清视频免费观看| 国产精品自拍在线观看| 精品久久久久久中文字幕一区 | 久久精品大片| 亚洲第一页乱| 国产原创视频在线| 日韩在线观看免费完整版视频| 国产网站麻豆精品视频| 精品久久久久久综合网| 精品毛片视频| 成人影院一区二区三区| 亚洲天堂在线播放| 国产亚洲精品aaa大片| 久久国产影院| 午夜激情视频在线播放| 欧美a级大片| 91麻豆tv| 午夜精品国产自在现线拍| 国产麻豆精品视频| 国产不卡精品一区二区三区| 精品在线观看国产| 在线观看成人网 | 黄视频网站免费| 日本在线www| 成人免费一级纶理片| 麻豆午夜视频| 青青青草视频在线观看| 欧美电影免费| 日韩字幕在线| 韩国三级视频网站| 久久精品欧美一区二区| 国产一区国产二区国产三区| 国产视频一区在线| 精品视频免费在线| 久久国产影院| 日韩免费在线视频| 久久精品店| 高清一级片| 天天做日日干| 久久国产精品只做精品| 台湾毛片| 二级片在线观看| 国产国产人免费视频成69堂| 久久精品免视看国产成人2021| 国产成人啪精品视频免费软件| 国产国语对白一级毛片| 国产麻豆精品hdvideoss| 国产不卡高清在线观看视频| 久久久久久久免费视频| 欧美a级片视频| 久久久久久久免费视频| 欧美国产日韩精品| 精品国产香蕉在线播出| 欧美国产日韩一区二区三区| 黄色免费网站在线| 毛片成人永久免费视频| 久久国产精品永久免费网站| 国产亚洲精品成人a在线| 欧美激情一区二区三区在线播放| 国产美女在线一区二区三区| 欧美激情影院| 麻豆系列国产剧在线观看| 国产不卡福利| 日韩一级黄色片| 亚洲 男人 天堂| 日韩专区第一页| 欧美一级视| 日韩av东京社区男人的天堂| 国产一区二区精品| 久久成人性色生活片| 亚飞与亚基在线观看| 欧美爱色| 国产不卡在线观看| 台湾毛片| 亚洲女人国产香蕉久久精品 | 国产一区二区精品久| 日韩一级黄色片| 九九精品久久| 精品国产一区二区三区久| 夜夜操网| 99久久精品国产国产毛片| 久久国产影视免费精品| 成人免费观看视频| 国产一区二区福利久久| 亚洲精品影院久久久久久| 欧美国产日韩在线| 久久精品人人做人人爽97| 91麻豆精品国产高清在线| 国产麻豆精品高清在线播放| 国产精品123| 国产一区二区高清视频| 国产麻豆精品| 成人a大片高清在线观看| 国产一区国产二区国产三区| 国产91视频网| 成人免费高清视频| 久久国产影院| 日本在线不卡免费视频一区| 一级毛片看真人在线视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 国产极品白嫩美女在线观看看| 国产一区二区精品| 亚欧成人乱码一区二区| 午夜激情视频在线观看| 亚州视频一区二区| 欧美大片a一级毛片视频| 91麻豆国产福利精品| 亚洲天堂一区二区三区四区| 日韩一级黄色| 日韩专区一区| 青草国产在线| 中文字幕97| 999久久66久6只有精品| 国产精品123| 九九精品在线播放| 免费国产在线观看| 你懂的日韩| 日韩一级精品视频在线观看| a级精品九九九大片免费看| 91麻豆tv| 日韩在线观看免费完整版视频| 日本特黄特色aaa大片免费| 精品在线免费播放| 亚洲不卡一区二区三区在线 | 亚洲www美色| 亚洲爆爽| 国产激情一区二区三区| 久久国产影院| 91麻豆tv| 精品视频在线观看免费| 日韩在线观看视频黄| 欧美激情一区二区三区视频高清| 一本伊大人香蕉高清在线观看| 91麻豆精品国产片在线观看| 九九久久99综合一区二区| 国产精品免费久久| 美女免费毛片| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 可以免费看污视频的网站| 日韩在线观看视频网站| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 成人免费观看男女羞羞视频| 日韩中文字幕在线亚洲一区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 高清一级做a爱过程不卡视频| 亚洲天堂免费| 国产91精品系列在线观看| 精品国产一区二区三区久| 国产视频网站在线观看| 精品久久久久久综合网| 精品在线观看国产| 黄视频网站在线看| 欧美电影免费看大全| 99久久网站| 欧美激情一区二区三区中文字幕| 香蕉视频三级| 午夜欧美成人久久久久久| 久久精品店| 国产亚洲精品aaa大片| 国产91素人搭讪系列天堂| 日日夜夜婷婷| 中文字幕一区二区三区 精品| 日本伦理片网站| 亚洲女人国产香蕉久久精品| 国产精品免费久久| 99热热久久| 成人a级高清视频在线观看| 日韩中文字幕在线亚洲一区| 天天做人人爱夜夜爽2020毛片| 国产伦精品一区三区视频| 99久久精品国产高清一区二区| 久久国产精品只做精品| 日韩中文字幕在线亚洲一区| 免费一级生活片|