kledgeb Ubuntuの使い方や日本語化、アプリの使い方を紹介しています。

ImageMagickの脆弱性

2017年3月14日に、細工された画像を読み込むと、クラッシュしたり任意コードを実行してしまう脆弱性に対応した「ImageMagick」がリリースされています。


「ImageMagick」は、画像処理を行うプログラム及びライブラリーです。

Ubuntu Security Notice


Ubuntu
Security
Notice
CVE 影響を受ける
バージョン
備考
USN-3232-1 CVE-2017-6498
CVE-2017-6499
CVE-2017-6500
Ubuntu 16.10
Ubuntu 16.04 LTS
Ubuntu 14.04 LTS
Ubuntu 12.04 LTS
・任意コード実行
・クラッシュ

Ubuntu Security Notice一覧



サポートが終了したUbuntuの利用は危険 

サポートが終了した「Ubuntu」にセキュリティーアップデートは提供されません。
サポートが終了した「Ubuntu」は利用しないでください。

すぐにアップデートを

上記の問題に対応した「ImageMagick」がリリースされています。
「アップデートマネージャー」や「ソフトウェアの更新」を起動して、「ImageMagick」のアップデートを行ってください。



関連記事一覧
オプション