1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Schwachstellen in ImageMagick

  • Anonymous
  • 25. August 2006 um 17:24
  • Geschlossen
  • Anonymous
    ehemalige Gäste/Mitglieder
    Reaktionen
    2
    Punkte
    157.137
    Beiträge
    26.959
    • 25. August 2006 um 17:24
    • #1

    25.08.06 (17:24)
    In ImageMagick wurde eine Schwachstelle entdeckt, über die sich möglicherweise schädliche Aktionen ausführen lassen. Öffnet dabei ein Anwender eine speziell präparierte Bilddatei im SGI-Format, so kann die Anwendung entweder abstürzen oder beliebige Kommandos ausführen, die vom Autor in die Schad-Datei integriert wurden.

    ImageMagick selbst ist eine Sammlung von Programmen und Programmkomponenten zur Bildverarbeitung und kann mehr als 90 Bildformate öffnen, verändern und schreiben. Im Bereich der Webanwednungen ein beliebtes Softwarepaket mit freiem Quellcode (OpenSource).


    Schwachstellen in ImageMagick



    Voraussetzung
    Öffnen einer solch manipulierten Grafikdatei, die natürlich hauptsächlich per E-Mail und in Tauschbörsen angeboten werden

    Betroffene Systeme
    ImageMagick, Versionen 6 bis einschließlich 6.2.9

    Nun zum Wirr-Warr der vergangenen Tage!

    Zunächst kam diese Empfehlung

    Aktualisieren auf die Version 6.2.9.
    Die aktuellen Software-Pakete findet man auf den Download-Seiten des Projekts:
    http://www.imagemagick.org/script/index.php
    Anwender von Linux Betriebssystemen sollten in der Regel die entsprechenden Updates des Linux-Distributors installieren, sobald diese bereitstehen.

    25.8.2006, Nachtrag 1:

    Aktualisieren auf Version 6.2.9-1, da in früheren Versionen weitere Schwachstellen entdeckt wurden. Die aktuelle Version findet man unter der oben angegebenen Webadresse.


    25.8.2006, Nachtrag 2:

    In der Version 6.2.9-1 wurden zwei weitere ähnliche Schwachstellen behoben, die bei der Verarbeitung von manipulierten Grafiken in den Formaten XCF und SUN ausgelöst werden können.

    Und nun? Eben...warten und hoffen...oder eben ImageMagick ersetzen...

    Risiko: Mittel bis hoch!

    Quelle: Buerger-Cert

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21