精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

ImageMagick被爆存在零日漏洞 或導致重要信息被竊取

責任編輯:editor004 |來源:企業網D1Net  2016-05-11 11:25:13 本文摘自:CCTIME飛象網

互聯網企業成為重災區 亞信安全建議用戶迅速更新并部署Deep Security

5月10日消息,對于很多互聯網企業的IT管理員來說,惴惴不安可能是他們心情的最佳寫照。因為在網站、論壇上大量使用的圖像處理軟件ImageMagick于近日被爆出一個嚴重的0day漏洞(CVE-2016-3714),攻擊者通過此漏洞可執行任意命令,最終竊取重要信息,甚至取得服務器控制權。由于軟件官方目前還沒有發布安全補丁,亞信安全建議受影響的用戶通過暫時禁用ImageMagick來避免漏洞威脅。此外,亞信安全服務器深度安全防護系統(Deep Security)最新防護規則已經可以防范此次漏洞,建議用戶迅速更新并部署。

想知道ImageMagick漏洞的影響有多大?看一下他的應用范圍就知道了。打一個通俗的比方,ImageMagick可是大量互聯網企業必裝的“美圖秀秀“。作為一套功能強大、穩定而且開源的工具集和開發包,其可以用來讀、寫和處理超過89種基本格式的圖片文件,而且其處理效率很高,幾乎成為建站的標配程序之一。

但這么一個流行的軟件在出現漏洞之后,很多網站的IT管理員都不得不對網站中上傳的圖片“精神過敏“。因此該漏洞的利用十分簡單,只要通過上傳一個惡意圖像到目標Web服務器上,攻擊者就可以執行任意代碼,竊取用戶帳戶等重要信息。亞信安全專家分析稱,該漏洞的產生原因在于ImageMagick字符過濾規則不嚴謹:該軟件對于文件名傳遞給后端的命令過濾不足,導致多種文件在格式轉換過程中,被允許遠程執行代碼。

亞信安全技術總經理蔡昇欽表示:“在被封堵之前,零日漏洞提供了被網絡犯罪分子肆意利用的窗口,這會成為企業網絡安全的巨大威脅。本次ImageMagick漏洞被發現已有幾天時間,但官方至今沒有提供安全補丁修復,這可能會加大用戶被攻擊的風險。我們正在密切關注與此次ImageMagick漏洞相關的各種網絡攻擊,以幫助用戶及時抵御漏洞威脅。”

目前,亞信安全深度威脅發現平臺(Deep Discovery)的沙盒和腳本分析器引擎,也可以被用來檢測這種威脅。亞信安全服務器深度安全防護系統(Deep Security)的最新防護規則DSRU16-013已經可以防護ImageMagick的最新漏洞,建議亞信安全服務器深度安全防護系統(Deep Security)用戶迅速部署最新防護規則與特征,以獲得針對該漏洞攻擊的防護。

關鍵字:ImageMagick亞信

本文摘自:CCTIME飛象網

x ImageMagick被爆存在零日漏洞 或導致重要信息被竊取 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

ImageMagick被爆存在零日漏洞 或導致重要信息被竊取

責任編輯:editor004 |來源:企業網D1Net  2016-05-11 11:25:13 本文摘自:CCTIME飛象網

互聯網企業成為重災區 亞信安全建議用戶迅速更新并部署Deep Security

5月10日消息,對于很多互聯網企業的IT管理員來說,惴惴不安可能是他們心情的最佳寫照。因為在網站、論壇上大量使用的圖像處理軟件ImageMagick于近日被爆出一個嚴重的0day漏洞(CVE-2016-3714),攻擊者通過此漏洞可執行任意命令,最終竊取重要信息,甚至取得服務器控制權。由于軟件官方目前還沒有發布安全補丁,亞信安全建議受影響的用戶通過暫時禁用ImageMagick來避免漏洞威脅。此外,亞信安全服務器深度安全防護系統(Deep Security)最新防護規則已經可以防范此次漏洞,建議用戶迅速更新并部署。

想知道ImageMagick漏洞的影響有多大?看一下他的應用范圍就知道了。打一個通俗的比方,ImageMagick可是大量互聯網企業必裝的“美圖秀秀“。作為一套功能強大、穩定而且開源的工具集和開發包,其可以用來讀、寫和處理超過89種基本格式的圖片文件,而且其處理效率很高,幾乎成為建站的標配程序之一。

但這么一個流行的軟件在出現漏洞之后,很多網站的IT管理員都不得不對網站中上傳的圖片“精神過敏“。因此該漏洞的利用十分簡單,只要通過上傳一個惡意圖像到目標Web服務器上,攻擊者就可以執行任意代碼,竊取用戶帳戶等重要信息。亞信安全專家分析稱,該漏洞的產生原因在于ImageMagick字符過濾規則不嚴謹:該軟件對于文件名傳遞給后端的命令過濾不足,導致多種文件在格式轉換過程中,被允許遠程執行代碼。

亞信安全技術總經理蔡昇欽表示:“在被封堵之前,零日漏洞提供了被網絡犯罪分子肆意利用的窗口,這會成為企業網絡安全的巨大威脅。本次ImageMagick漏洞被發現已有幾天時間,但官方至今沒有提供安全補丁修復,這可能會加大用戶被攻擊的風險。我們正在密切關注與此次ImageMagick漏洞相關的各種網絡攻擊,以幫助用戶及時抵御漏洞威脅。”

目前,亞信安全深度威脅發現平臺(Deep Discovery)的沙盒和腳本分析器引擎,也可以被用來檢測這種威脅。亞信安全服務器深度安全防護系統(Deep Security)的最新防護規則DSRU16-013已經可以防護ImageMagick的最新漏洞,建議亞信安全服務器深度安全防護系統(Deep Security)用戶迅速部署最新防護規則與特征,以獲得針對該漏洞攻擊的防護。

關鍵字:ImageMagick亞信

本文摘自:CCTIME飛象網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 贵阳市| 灵璧县| 民乐县| 富顺县| 光山县| 陆良县| 民乐县| 合作市| 白河县| 碌曲县| 邻水| 屏南县| 阳城县| 曲靖市| 莒南县| 双柏县| 应用必备| 澄城县| 武穴市| 吴忠市| 呼玛县| 汤原县| 醴陵市| 泰安市| 金湖县| 抚顺县| 玉屏| 岳普湖县| 渭南市| 松滋市| 乐清市| 密云县| 盐津县| 茂名市| 双城市| 宁乡县| 都安| 平谷区| 永年县| 浦东新区| 芜湖市|