<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>深度VPS &#187; ImageMagick</title>
	<atom:link href="http://www.deepvps.com/tag/imagemagick/feed" rel="self" type="application/rss+xml" />
	<link>http://www.deepvps.com</link>
	<description>专注VPS技术，关注前端技术</description>
	<lastBuildDate>Sat, 04 Feb 2023 14:00:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ImageMagick存在远程代码执行安全漏洞(CVE-2016-3714)附修复方法</title>
		<link>http://www.deepvps.com/imagemagick-cve-2016-3714.html</link>
		<comments>http://www.deepvps.com/imagemagick-cve-2016-3714.html#comments</comments>
		<pubDate>Fri, 06 May 2016 07:03:12 +0000</pubDate>
		<dc:creator>deepvps</dc:creator>
				<category><![CDATA[VPS安全]]></category>
		<category><![CDATA[ImageMagick]]></category>

		<guid isPermaLink="false">http://www.deepvps.com/?p=1559</guid>
		<description><![CDATA[
ImageMagick是一个免费的创建、编辑、合成图片的软件。它可以读取、转换、写入多种格式的图片。图片切割、颜色替换、各种效果的应用，图片的旋转、组合，文本，直线，多边形，椭圆，曲线，附加到图片伸展旋转。在本周二，ImageMagick披露出了一个严重的0day漏洞，此漏洞允许攻击者通过上传恶意构造的图像文件，在目标服务器执行任意代码。低于7.0.1-1和6.9.3-10版本均可能会有安全风险。
LNMP上也附带此组件，但默认不安装，如果你安装了ImageMagick并使用了此组件，建议对其进行升级。目前不受影响版本为ImageMagick 7.0.1-1和6.9.3-10。
LNMP 1.3beta版中已经进行了更新，lnmp用户可以执行：wget http://soft.vpser.net/lnmp/lnmp1.3beta.tar.gz -O lnmp1.3beta.tar.gz &#38;&#38;  tar zxf lnmp1.3beta.tar.gz &#38;&#38; cd lnmp1.3 &#38;&#38; ./addons.sh install imagemagick 回车确认后将重新安装ImageMagick升级到不受影响的版本。
也可以手动如下安装：
wget http://soft.vpser.net/web/imagemagick/ImageMagick-7.0.1-1.tar.gz
tar zxf ImageMagick-7.0.1-1.tar.gz
cd ImageMagick-7.0.1-1
./configure &#8211;prefix=/usr/local/imagemagick
make &#38;&#38; make install
cd ../
不报错的话就升级成功了。
]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-5536" href="http://www.deepvps.com/?attachment_id=5536"><img src="http://vpsercdn.b0.upaiyun.com/uploads/2016/05/ImageMagick-CVE-2016-3714-300x157.png" alt="ImageMagick-CVE-2016-3714" width="300" height="157" /></a></p>
<p>ImageMagick是一个免费的创建、编辑、合成图片的软件。它可以读取、转换、写入多种格式的图片。图片切割、颜色替换、各种效果的应用，图片的旋转、组合，文本，直线，多边形，椭圆，曲线，附加到图片伸展旋转。在本周二，ImageMagick披露出了一个严重的0day漏洞，此漏洞允许攻击者通过上传恶意构造的图像文件，在目标服务器执行任意代码。低于7.0.1-1和6.9.3-10版本均可能会有安全风险。<span id="more-1559"></span></p>
<p>LNMP上也附带此组件，但默认不安装，如果你安装了ImageMagick并使用了此组件，建议对其进行升级。目前不受影响版本为ImageMagick 7.0.1-1和6.9.3-10。</p>
<p>LNMP 1.3beta版中已经进行了更新，lnmp用户可以执行：<strong>wget http://soft.vpser.net/lnmp/lnmp1.3beta.tar.gz -O lnmp1.3beta.tar.gz &amp;&amp;  tar zxf lnmp1.3beta.tar.gz &amp;&amp; cd lnmp1.3 &amp;&amp; ./addons.sh install imagemagick</strong> 回车确认后将重新安装ImageMagick升级到不受影响的版本。</p>
<p>也可以手动如下安装：<br />
wget http://soft.vpser.net/web/imagemagick/ImageMagick-7.0.1-1.tar.gz<br />
tar zxf ImageMagick-7.0.1-1.tar.gz<br />
cd ImageMagick-7.0.1-1<br />
./configure &#8211;prefix=/usr/local/imagemagick<br />
make &amp;&amp; make install<br />
cd ../</p>
<p>不报错的话就升级成功了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.deepvps.com/imagemagick-cve-2016-3714.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
