1. 通知公告

      關于ImageMagick任意文件讀取漏洞的預警通報
      發布日期:2023-02-02 17:27 瀏覽量:

      ImageMagick組件存在任意文件讀取漏洞,漏洞編號:CVE-2022-44268,漏洞威脅等級:高危。該漏洞是由于解析PNG圖像時代碼處理不當,攻擊者可利用該漏洞在未授權的情況下,構造惡意數據執行文件讀取攻擊,最終造成服務器敏感性信息泄露。

      ImageMagick是一個免費、開源的創建、編輯、合成圖片的工具集和開發包,是Linux生態下較流行的圖片處理工具之一,多種上層應用使用ImageMagick作為其組成部分。

      (一)漏洞影響范圍:

      目前受影響的ImageMagick版本:

      ImageMagick 7.1.x ≤ 7.1.0-51

      ImageMagick 7.0.x

      ImageMagick 6.9.x

      6.8.3-10 ≤ ImageMagick 6.8.x ≤ 6.8.9-10

      (二)漏洞修復建議:

      當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:

      https://github.com/ImageMagick/ImageMagick


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 久久伊人精品青青草原日本 | 亚洲综合性色AⅤ一区二区三区 | 亚洲线精品一区二区三区 | 在线视频欧美日韩精品 | 中文字幕午夜乱理片 | 香蕉一区二区三区久久亚洲 |