【漏洞预警】ImageMagick压缩TIFF图片远程代码执行漏洞(CVE-2016-8707)

释放双眼,带上耳机,听听看~!
近日,Cisco Talos发布了一条关于ImageMagick远程代码执行漏洞的通告:Vulnerability Spotlight: ImageMagick Convert Tiff Out of Bounds Write 攻击者成功利用漏洞后,可导致远程代码执行。

【漏洞预警】ImageMagick压缩TIFF图片远程代码执行漏洞(CVE-2016-8707)

漏洞概述

近日,Cisco Talos发布了一条关于ImageMagick远程代码执行漏洞的通告:Vulnerability Spotlight: ImageMagick Convert Tiff Out of Bounds Write 攻击者成功利用漏洞后,可导致远程代码执行。

关于ImageMagick

【漏洞预警】ImageMagick压缩TIFF图片远程代码执行漏洞(CVE-2016-8707)

ImageMagick软件是用C语言编写的,可用来显示、转换以及编辑图形,支持超过200种图像文件格式,并且可以跨平台运行。ImageMagick软件被许多编程语言所支持,包括Perl,C++,PHP,Python和Ruby等,并被部署在数以百万计的网站,博客,社交媒体平台和流行的内容管理系统(CMS)。

受影响的版本: ImageMagick version < 7.0.3-9 

不受影响的版本 :ImageMagick version = 7.0.3-9

漏洞分析

在网上找了一下漏洞的细节分析,在一个日文博客网站中找到了一些细节,感兴趣的童鞋可自行阅读分析:

【漏洞预警】ImageMagick压缩TIFF图片远程代码执行漏洞(CVE-2016-8707)

http://d.hatena.ne.jp/yoya/20161205/im

修复方案

升级到目前的最新版本(7.0.3-9

ImageMagic历史漏洞

相关来源

http://blog.talosintel.com/2016/12/ImageMagick-Tiff-out-of-Bounds.html    

http://d.hatena.ne.jp/yoya/20161205/im  

https://security-tracker.debian.org/tracker/CVE-2016-8707

* 本文作者:漏洞盒子,未经允许禁止转载

给TA打赏
共{{data.count}}人
人已打赏
安全事件

【漏洞预警】CVE-2016-8655:Linux内核竞争条件漏洞,可致本地提权 (附PoC)

2016-12-20 4:13:45

安全事件

索尼80款监控摄像头存秘密后门,IoT设备的加速沦陷

2016-12-20 6:31:58

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索