خرید بک لینک

به گزارش ترفندستان, به نقل از لوموند انفورماتیک, اسیب پذیریهای موجود در ImageMagick میتوانند برای اجرای کد مخرب روی سرورهای وب و با تصاویری مخصوص اینکار استفاده شوند.

ImageMagick ابزاری است که توسط میلیونها سایت برای تصاویر استفاده میشود. اما اسیب پذیریهای حاد ان میتوانند توسط مخربین برای هک و الوده کردن سرورها استفاده شوند.

ImageMagick ابزاری در خط فرمان است که میتواند برای ساخت و ادیت و تبدیل بسیاری فرمتهای تصویری استفاده شود. کتابخانه ان پایه ای برای سایر بسته های سرور وب است که میتوان از Imagick - PHP, Rmagick, Papercli - Ruby و Imagemagick - Node.js نام برد.

بدتر از همه اینکه فعلا اصلاحیه ای رسمی برای این اسیب پذیریها موجود نیست در حالیکه بهره برداری مخربین از انها در جریان هستند.

این اسیب پذیریها توسط Nikolay Ermishkin از گروه امنیتی Mail.Ru کشف و منتشر شده و به اطلاع توسعه دهندگان ImageMagick رسیده که اصلاحیه ای برای نسخه 6.9.3-9 در اخر ماه اوریل یعنی پنج روز پیش منتشر کرده اند اما این اصلاحیه کامل نبوده و در نتیجه هنوز این اسیب پذیریها میتوانند توسط مخربین استفاده شوند.

نشانه هائی دال بر اینکه علاوه بر محققین امنیتی و توسعه دهندگان ان, مخربین سایبری نیز از این اسیب پذیریها مطلع هستند وجود دارند و به همین دلیل است که روز سه شنبه خبر این اسیب پذیریها به اطلاع عموم رسیده است.

این اسیب پذیریها میتوانند با دانلود تصاویری که مخصوص برنامه های وب ساخته شده اند و از ImageMagick استفاده میکنند بهره برداری شوند.

از زمان انتشار خبر این اسیب پذیریها برای عموم, محققین استفاده از انها را ازموده اند. این به این معنا است که مخربین نیز میتوانند تلاشهای مخرب خود را افزایش دهند.

محققین امنیتی جزئیات تمام این اسیب پذیریها را روی سایت https://imagetragick.com برای توسعه دهندگان و ادمینیستراتورهای سایتها منتشر کرده اند.

این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.

برچسب: نویسنده: دانلودی تاريخ: پنجشنبه 16 ارديبهشت 1395 ساعت: 20:52

صفحه بندی