• Werbung
  • AGB
  • Impressum
  • Datenschutz
  • Kontakt
Freitag, Mai 9, 2025
  • Login
365Nachrichten.de | Online-Nachrichten
  • Auto
  • Welt
  • Gesundheit
  • Reisen und Freizeit
  • Lifestyle
  • Technologie
  • Sport
  • Wirtschaft
No Result
View All Result
365Nachrichten.de | Online-Nachrichten
No Result
View All Result
Home Technologie

ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle

365 Nachrichten by 365 Nachrichten
2 Jahren ago
in Technologie
0
ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle
Share on FacebookShare on Twitter

ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle

Für ImageMagick liegt eine aktuelle IT-Sicherheitswarnung vor. Um welche Schwachstelle es sich handelt, welche Produkte betroffen sind und was Sie tun können, erfahren Sie hier.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 11.04.2023 einen Sicherheitshinweis für ImageMagick veröffentlicht. Betroffen von der Sicherheitslücke sind die Betriebssysteme UNIX, Linux und Windows sowie das Produkt Open Source ImageMagick.

Related posts

Wegen us-exportKontrollen drohten der schweiz engässe Bei Ki-Chips. Nun Macht Trump ein Kehrtwende

Wegen us-exportKontrollen drohten der schweiz engässe Bei Ki-Chips. Nun Macht Trump ein Kehrtwende

05/08/2025

Top Online Surgical Tech Certification Programs in 2025: Fast-Track Your Career

05/07/2025

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Red Hat Bugzilla Bug ID: 2185714 (Stand: 10.04.2023). Weitere nützliche Quellen werden weiter unten in diesem Artikel aufgeführt.

Sicherheitshinweis für ImageMagick – Risiko: hoch

Risikostufe: 4 (hoch)
CVSS Base Score: 8,8
CVSS Temporal Score: 7,9
Remoteangriff: Ja

Zur Bewertung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute „keine“, „niedrig“, „mittel“, „hoch“ und „kritisch“ verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Temporal Score fließen über die Zeit veränderbare Rahmenbedingungen in die Bewertung ein. Der Schweregrad der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 8,8 als „hoch“ eingeschätzt.

ImageMagick Bug: Schwachstelle ermöglicht Codeausführung

ImageMagick ist eine Sammlung von Programmbibliotheken und Werkzeugen, die Grafiken in zahlreichen Formaten verarbeiten kann.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

Die Verwundbarkeit wird mit der individuellen CVE-Seriennummer (Common Vulnerabilities and Exposures) CVE-2023-1906 gehandelt.

Von der ImageMagick-Sicherheitslücke betroffene Systeme im Überblick

Betriebssysteme
UNIX, Linux, Windows

Produkte
Open Source ImageMagick < 6.9.12-84 (cpe:/a:imagemagick:imagemagick)
Open Source ImageMagick < 7.1.1-6 (cpe:/a:imagemagick:imagemagick)

Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken

  1. Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie diese zeitnah.
  2. Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann der von der IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

Red Hat Bugzilla Bug ID: 2185714 vom 2023-04-10 (11.04.2023)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2185714

GitHub Security Advisory GHSA-35q2-86c7-9247 (11.04.2023)
Weitere Informationen finden Sie unter: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-35q2-86c7-9247

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für ImageMagick. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie anhand der folgenden Versionshistorie nachvollziehen.

ShareTweet
Previous Post

Europaweit führend: Bester Oscam und CCcam Server für 2023

Next Post

Cross of Wales führt den Krönungsprozess von König Karl III. an

Next Post

Cross of Wales führt den Krönungsprozess von König Karl III. an

EMPFOHLENE NACHRICHTEN

Hyaluronsäure Serum im Vergleich: Feuchtigkeitspflege für Ihre Haut

Hyaluronsäure Serum im Vergleich: Feuchtigkeitspflege für Ihre Haut

11 Monaten ago
IPTV kaufen leicht gemacht: Ein Ratgeber für Einsteiger

IPTV kaufen leicht gemacht: Ein Ratgeber für Einsteiger

11 Monaten ago
Verdunstungskühler vs. Klimaanlage: Was ist besser für Sie?

Verdunstungskühler vs. Klimaanlage: Was ist besser für Sie?

9 Monaten ago
Die Vorteile von SMS Massenversand für Ihr Unternehmen

Die Vorteile von SMS Massenversand für Ihr Unternehmen

11 Monaten ago

NACH KATEGORIEN DURCHSUCHEN

  • Auto
  • Gesundheit
  • Lifestyle
  • Reisen und Freizeit
  • Sport
  • Technologie
  • Welt
  • Wirtschaft
Mobellex.de | Online-Möbelhaus

NACH THEMEN DURCHSUCHEN

2024 AOX News App Architekturvisualisierung Berlin Botland Buch CBD-Produkten CCcam Dielendealer E-Girl Entrümpelung Facebook Fische G7 Plus Green Gummies G7 Plus Gummies Gen Z Gewerbeimmobilien Griffe Holz Holzkäfige Horoskop Jade Mario Karaoke Life Coaching Linz Litauen Löwe Metų horoskopas Mr. Food Anklam NATO Orgonit Panotophia.de Rabattcode Rechtsanwalt Seepark Residenz Rügen Selbsthilfebüchern Skorpion Solarmodul Steinbock Top Akustiker Ukraine Wassermann Xi Jinping yummy slim gummies
Mobellex.de | Online-Möbelhaus

BELIEBTE NACHRICHTEN

  • Ansell Energy: Die Gestaltung der Zukunft mit erneuerbaren Energien

    Ansell Energy: Die Gestaltung der Zukunft mit erneuerbaren Energien

    0 shares
    Share 0 Tweet 0
  • Ukraine und Litauen – Gemeinsamkeiten im Kulturerbe

    0 shares
    Share 0 Tweet 0
  • Vom Leistungssport zum Influencer: Kaan, bekannt als „Kaasimo“, erobert die sozialen Medien

    0 shares
    Share 0 Tweet 0
  • Das Metaverse: Was es ist und warum es wichtig ist

    0 shares
    Share 0 Tweet 0
  • Jade Mario Der Amerikanische Sänger und preisgekrönte Songwriter kommt nach Deutschland

    0 shares
    Share 0 Tweet 0

Freunde

SEO und Webentwicklung, CBDnutzen.de, Tiksaviems, REXFEL, Mobellex.de, CBDtropf.de, Travelpearls.ch, Demire.eu, OnePlaceTwoStories.com, CBDFocusblog, Tattoobedarf

365Nachrichten Logo

Wir bringen Ihnen die besten Nachrichten aus aller Welt.

Folgen Sie uns in den sozialen Medien:

Wegen us-exportKontrollen drohten der schweiz engässe Bei Ki-Chips. Nun Macht Trump ein Kehrtwende

Wegen us-exportKontrollen drohten der schweiz engässe Bei Ki-Chips. Nun Macht Trump ein Kehrtwende

05/08/2025

Top Online Surgical Tech Certification Programs in 2025: Fast-Track Your Career

05/07/2025

Kategorie

  • Auto
  • Gesundheit
  • Lifestyle
  • Reisen und Freizeit
  • Sport
  • Technologie
  • Welt
  • Wirtschaft
  • Werbung
  • AGB
  • Impressum
  • Datenschutz
  • Kontakt

@ 2025 | 365Nachrichten.de | Online-Nachrichten | Litauische Nachrichten | Spanische Nachrichten | Möbelhaus | Shinobi Coaching | Reisen

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Auto
  • Welt
  • Gesundheit
  • Reisen und Freizeit
  • Lifestyle
  • Technologie
  • Sport
  • Wirtschaft

@ 2025 | 365Nachrichten.de | Online-Nachrichten | Litauische Nachrichten | Spanische Nachrichten | Möbelhaus | Shinobi Coaching | Reisen