找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 202|回复: 23

ImageMagic 出问题了,貌似军哥的Lnmp1.2在影响范围之内

[复制链接]

277

主题

3466

回帖

7837

积分

论坛元老

积分
7837
发表于 2016-5-6 09:18:12 | 显示全部楼层 |阅读模式
RT 阿里云发了通告,然后我了看军哥的LNMP1.2。。。版本在影响范围之内。。
回复

使用道具 举报

56

主题

1719

回帖

3704

积分

论坛元老

积分
3704
发表于 2016-5-6 14:36:19 | 显示全部楼层
ImageMagick是一个免费的创建、编辑、合成图片的软件。它可以读取、转换、写入多种格式的图片。图片切割、颜色替换、各种效果的应用,图片的旋转、组合,文本,直线,多边形,椭圆,曲线,附加到图片伸展旋转。在本周二,ImageMagick披露出了一个严重的0day漏洞,此漏洞允许攻击者通过上传恶意构造的图像文件,在目标服务器执行任意代码。低于7.0.1-1和6.9.3-10版本均可能会有安全风险。

LNMP上也附带此组件,但默认不安装,如果你安装了ImageMagick并使用了此组件,建议对其进行升级。目前不受影响版本为ImageMagick 7.0.1-1和6.9.3-10。

LNMP 1.3beta版中已经进行了更新,lnmp用户可以执行:wget http://soft.vpser.net/lnmp/lnmp1.3beta.tar.gz -O lnmp1.3beta.tar.gz &&  tar zxf lnmp1.3beta.tar.gz && cd lnmp1.3 && ./addons.sh install imagemagick 回车确认后将重新安装ImageMagick升级到不受影响的版本。

也可以手动如下安装:
wget http://soft.vpser.net/web/imagemagick/ImageMagick-7.0.1-1.tar.gz
tar zxf ImageMagick-7.0.1-1.tar.gz
cd ImageMagick-7.0.1-1
./configure --prefix=/usr/local/imagemagick
make && make install
cd ../

不报错的话就升级成功了。
http://www.vpser.net/security/imagemagick-cve-2016-3714.html
回复

使用道具 举报

4

主题

54

回帖

132

积分

注册会员

积分
132
发表于 2016-5-6 09:30:01 | 显示全部楼层
是的



回复

使用道具 举报

29

主题

845

回帖

1827

积分

金牌会员

积分
1827
发表于 2016-5-6 09:37:23 | 显示全部楼层
已阅
回复

使用道具 举报

96

主题

1135

回帖

2638

积分

金牌会员

积分
2638
发表于 2016-5-6 09:43:04 | 显示全部楼层
我好想没装这个

回复

使用道具 举报

814

主题

9942

回帖

2万

积分

论坛元老

积分
22410
发表于 2016-5-6 09:49:58 | 显示全部楼层
没装过
回复

使用道具 举报

277

主题

3466

回帖

7837

积分

论坛元老

积分
7837
 楼主| 发表于 2016-5-6 09:50:59 | 显示全部楼层

Dk2014 发表于 2016-5-6 09:43

我好想没装这个

- -反正WP用的到。而且据说会影响这玩意。
回复

使用道具 举报

309

主题

5133

回帖

1万

积分

论坛元老

积分
11237
发表于 2016-5-6 09:43:00 | 显示全部楼层
WP全都受影响?
回复

使用道具 举报

42

主题

794

回帖

1776

积分

金牌会员

积分
1776
发表于 2016-5-6 10:14:37 | 显示全部楼层
阿福

               
回复

使用道具 举报

434

主题

1461

回帖

4328

积分

论坛元老

积分
4328
发表于 2016-5-6 10:15:39 | 显示全部楼层
没关系,服务器根本就不能上传图片

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-19 12:20 , Processed in 0.026571 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表