ImageMagick, toplam 30 güvenlik açığını düzeltmek için yamalar alıyor

ImageMagick Tamam

Muhtemelen bilmiyorsunuzdur, ancak aynı zamanda Linux dağıtımınızda varsayılan olarak yüklüdür ImageMagick. Görüntüleri düzenleyebileceğimiz ve GIMP gibi diğer editörlerden uzak olmasına rağmen uzun zaman önce yazımızda anlattığımız gibi toplu olarak değiştirmemize olanak tanıyan bir yazılımdır. Ubuntu'da aynı anda birden fazla görüntü nasıl düzenlenir, dönüştürülür ve yeniden boyutlandırılır. Bugün, çeşitli güvenlik açıklarını gidermek için bazı paketleri güncellendi.

Daha spesifik olmak gerekirse, güvenlik raporunda okuduğumuz gibi USN-4192-1 Canonical'ın birkaç dakika önce yayınladığı 30 güvenlik açığı düzeltildi. Hepsinden 21'i düşük veya ihmal edilebilir öncelik olarak etiketlendi, ancak 9 orta önceliğe sahip. Bu güvenlik açıklarından etkilenen sistemler, Ubuntu 19.10, Ubuntu 19.04, Ubuntu 18.04 ve Ubuntu 16.04 olmak üzere resmi destekten yararlanan tüm Ubuntu sürümleridir.

ImageMagick ayrıca güvenlik geliştirmeleri de alıyor

Canonical diyor ki Her ikisi de ESM aşamasında olan Ubuntu 14.04 ve Ubuntu 12.04 etkilenmez. 30 güvenlik açığının çoğundan etkilenen Ubuntu 20.04 Focal Fossa, bu şaşırtıcı değil çünkü şu anda Nisan 2020'de piyasaya sürülecek işletim sistemini geliştirdikleri bir Eoan Ermine. güncellenmek için var olanlar şunlardır:

  • imagemagick
  • imagemagick-6.x
  • libmagick ++ - 6.x
  • libmagickcore-6.x
  • libmagickcore-6.x

Yukarıdakilerden "x", kullandığımız Ubuntu sürümüne bağlı olarak değişecektir. Arızaların genel açıklaması şunları içerir:

ImageMagick'in bazı hatalı biçimlendirilmiş görüntü dosyalarını yanlış bir şekilde işlediği bulundu. ImageMagick kullanan bir kullanıcı veya otomatik sistem, özel hazırlanmış bir görüntüyü açması için kandırılırsa, bir saldırgan bunu bir hizmet reddine neden olmak veya muhtemelen programı çalıştıran kullanıcının ayrıcalıklarıyla kod yürütmek için kullanabilir.

Yeni paketler artık tüm resmi Ubuntu çeşitlerinde bir güncelleme olarak mevcuttur. Başlangıçta, değişikliklerin etkili olması için bilgisayarınızı yeniden başlatmanız gerekmeyecek.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.