あなたのサーバ、ImageMagickの脆弱性対応しました? | ラック公式ブログ | 株式会社ラック

(情報元のブックマーク数

ってことで、ImageMagick更新しましょうね!

そして、ImageMagickですが、複数の脆弱性がまとめて公開されており、攻撃コードも公開されています。攻撃コードを仕込んだファイルをImageMagickに食わせることができれば攻撃は容易ですので、アップデートを必ず検討してください。想定されるシナリオとしては画像変換処理が動くようなウェブアプリを一般向けに公開しているサイトに対して、攻撃コードを含んだファイルを送りつけることが一番可能性が高いのではないかと思っています。その他、メールに含まれている画像を処理するサーバにImageMagickが使われている場合も影響を受けるかもしれません。 レンタルサーバ事業者ではImageMagick脆弱性対応が行われている事業者もあります。一部の事業者では脆弱性対応が終わるまで、機能制限を実施するケースもあるようです。契約している事業者の「お知らせ」「サポートサイト」などにも注意が必要です。

あなたのサーバ、ImageMagickの脆弱性対応しました? | セキュリティ対策のラック

screenshot