Ir para o conteúdo
ou

Software livre Brasil

 Voltar a Lançamentos
Tela cheia Sugerir um artigo

Vulnerabilidades no ImageMagick colocam em risco sites que recebem imagens dos usuários

7 de Maio de 2016, 16:31 , por Lançamentos – Revista Espírito Livre - 0sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 3 vezes

Imagemagick-logo

O clássico ImageMagick tem uma série de vulnerabilidades que permitem a execução de código arbitrário enviado pelo usuário, e exploits tirando proveito delas já estão circulando.

Muitas das operações de redimensionamento ou processamento de imagens recebidas de usuários para publicação em sites, fóruns, blogs e outros serviços on-line são providas pelo ImageMagick ou outros softwares construídos sobre ele (bibliotecas variadas em PHP, Ruby, node.js e mais).

Mesmo na ausência de uma correção para as falhas do código (no momento em que escrevo esta notícia, ao menos), ao menos duas estratégias de mitigação estão apontadas no site ImageTragick, e uma delas é relativamente fácil de operacionalizar, desativando alguns recursos da ferramenta por meio da inclusão de algumas linhas no seu arquivo policy.xml.

Com informações de Ars Technica, ImageTragick e Br-Linux.


Fonte: http://www.revista.espiritolivre.org/vulnerabilidades-no-imagemagick-colocam-em-risco-sites-que-recebem-imagens-dos-usuarios/

0sem comentários ainda

Enviar um comentário

Os campos são obrigatórios.

Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.