ImageMagicks Werkzeuge schaden statt zu helfen

Schon wieder eine schwerwiegende Fehlermeldung beim Freeware-Grafikprogramm ImageMagick. Dieses Mal betroffen ist die Werkzeugsammlung zur Grafikverarbeitung des Programms.

Mittels manipulierter Bilder können Angreifer so nicht nur das System zum Absturz bringen lassen, sondern vor allem beliebigen schädlichen Code einführen. Deswegen wird dringend geraten, allen Versionen von 6.2.9 und darunter mit der aktualisierten Version 6.2.9.1 einem Update zu unterziehen.

Auch für die Linux-Distributoren stehen in Kürze aktuelle Pakete bereitstellen; Red Hat hat bereits jetzt ein entsprechendes Update bereitgestellt.

Die Freeware ImageMagick dient vor allem auf serverseitigen Scripten bei der Bildbearbeitung. Gerne benutzen Forenbetreiber das Programm, um Bilder in verkleinerten Ansichten zu veröffentlichen. Das wiederum hat Angreifer auf den Plan gerufen, um Schwachstellen von Bildern im GIMP-Format xcf sowie im Grafikformat von Sun auszunutzen und ihren Schadcode auf das angegriffene System zu platzieren.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben