• Werbung
  • AGB
  • Impressum
  • Datenschutz
  • Kontakt
Freitag, August 8, 2025
  • Login
365Nachrichten.de
  • Auto
  • Welt
  • Gesundheit
  • Reisen und Freizeit
  • Lifestyle
  • Technologie
  • Sport
  • Wirtschaft
No Result
View All Result
365Nachrichten.de
No Result
View All Result
Home Technologie

ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle

365nachrichten by 365nachrichten
2 Jahren ago
in Technologie
0
ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle
Share on FacebookShare on Twitter

ImageMagick: IT-Sicherheitswarnung vor neuer Schwachstelle

Für ImageMagick liegt eine aktuelle IT-Sicherheitswarnung vor. Um welche Schwachstelle es sich handelt, welche Produkte betroffen sind und was Sie tun können, erfahren Sie hier.

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 11.04.2023 einen Sicherheitshinweis für ImageMagick veröffentlicht. Betroffen von der Sicherheitslücke sind die Betriebssysteme UNIX, Linux und Windows sowie das Produkt Open Source ImageMagick.

Related posts

Schungit: Wirkung, Anwendung und wissenschaftliche Hintergründe

Schungit: Wirkung, Anwendung und wissenschaftliche Hintergründe

08/07/2025
Die Analyse-Software Palantir ist in Deutschland Heftig UmstRitten. WARUM DAS, so ist es und wie Sie -Funktionierer

Die Analyse-Software Palantir ist in Deutschland Heftig UmstRitten. WARUM DAS, so ist es und wie Sie -Funktionierer

08/07/2025

Die neuesten Hersteller-Empfehlungen bezüglich Updates, Workarounds und Sicherheitspatches für diese Sicherheitslücke finden Sie hier: Red Hat Bugzilla Bug ID: 2185714 (Stand: 10.04.2023). Weitere nützliche Quellen werden weiter unten in diesem Artikel aufgeführt.

Sicherheitshinweis für ImageMagick – Risiko: hoch

Risikostufe: 4 (hoch)
CVSS Base Score: 8,8
CVSS Temporal Score: 7,9
Remoteangriff: Ja

Zur Bewertung des Schweregrads von Sicherheitsanfälligkeiten in Computersystemen wird das Common Vulnerability Scoring System (CVSS) angewandt. Der CVSS-Standard ermöglicht es, potenzielle oder tatsächliche Sicherheitslücken auf Basis verschiedener Metriken miteinander zu vergleichen, um eine darauf aufbauende Prioritätenliste zur Einleitung von Gegenmaßnahmen zu erstellen. Für die Schweregrade einer Schwachstelle werden die Attribute „keine“, „niedrig“, „mittel“, „hoch“ und „kritisch“ verwendet. Der Base Score bewertet die Voraussetzungen für einen Angriff (u.a. Authentifizierung, Komplexität, Privilegien, Userinteraktion) sowie dessen Konsequenzen. Beim Temporal Score fließen über die Zeit veränderbare Rahmenbedingungen in die Bewertung ein. Der Schweregrad der aktuellen Schwachstelle wird nach dem CVSS mit einem Base Score von 8,8 als „hoch“ eingeschätzt.

ImageMagick Bug: Schwachstelle ermöglicht Codeausführung

ImageMagick ist eine Sammlung von Programmbibliotheken und Werkzeugen, die Grafiken in zahlreichen Formaten verarbeiten kann.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

Die Verwundbarkeit wird mit der individuellen CVE-Seriennummer (Common Vulnerabilities and Exposures) CVE-2023-1906 gehandelt.

Von der ImageMagick-Sicherheitslücke betroffene Systeme im Überblick

Betriebssysteme
UNIX, Linux, Windows

Produkte
Open Source ImageMagick < 6.9.12-84 (cpe:/a:imagemagick:imagemagick)
Open Source ImageMagick < 7.1.1-6 (cpe:/a:imagemagick:imagemagick)

Allgemeine Empfehlungen zum Umgang mit IT-Sicherheitslücken

  1. Anwender der betroffenen Systeme sollten diese auf dem aktuellsten Stand halten. Hersteller sind bei Bekanntwerden von Sicherheitslücken dazu angehalten, diese schnellstmöglich durch Entwicklung eines Patches oder eines Workarounds zu beheben. Sollten neue Sicherheitsupdates verfügbar sein, installieren Sie diese zeitnah.
  2. Konsultieren Sie zu Informationszwecken die im nächsten Abschnitt aufgeführten Quellen. Häufig enthalten diese weiterführende Informationen zur aktuellsten Version der betreffenden Software sowie zur Verfügbarkeit von Sicherheitspatches oder Hinweise zu Workarounds.
  3. Wenden Sie sich bei weiteren Fragen oder Unsicherheiten an Ihren zuständigen Administrator. IT-Sicherheitsverantwortliche sollten regelmäßig prüfen, wann der von der IT-Sicherheitswarnung betroffene Hersteller ein neues Sicherheitsupdate zur Verfügung stellt.

Quellen zu Updates, Patches und Workarounds

An dieser Stelle finden Sie weiterführende Links mit Informationen über Bug-Reports, Security-Fixes und Workarounds.

Red Hat Bugzilla Bug ID: 2185714 vom 2023-04-10 (11.04.2023)
Weitere Informationen finden Sie unter: https://bugzilla.redhat.com/show_bug.cgi?id=2185714

GitHub Security Advisory GHSA-35q2-86c7-9247 (11.04.2023)
Weitere Informationen finden Sie unter: https://github.com/ImageMagick/ImageMagick/security/advisories/GHSA-35q2-86c7-9247

Versionshistorie dieser Sicherheitswarnung

Dies ist die initiale Fassung des vorliegenden IT-Sicherheitshinweises für ImageMagick. Sollten Updates bekanntgegeben werden, wird dieser Text aktualisiert. Die vorgenommenen Änderungen können Sie anhand der folgenden Versionshistorie nachvollziehen.

ShareTweet
Previous Post

Europaweit führend: Bester Oscam und CCcam Server für 2023

Next Post

Cross of Wales führt den Krönungsprozess von König Karl III. an

Next Post

Cross of Wales führt den Krönungsprozess von König Karl III. an

EMPFOHLENE NACHRICHTEN

Sie Hörer Immer Zu UNREUTELEN NIE: Verenn Chatbots Als Psychotherapeuten Gebauch Werden, Kann das Nutzlich Sein. Aber Auch Gefähhrlich

Sie Hörer Immer Zu UNREUTELEN NIE: Verenn Chatbots Als Psychotherapeuten Gebauch Werden, Kann das Nutzlich Sein. Aber Auch Gefähhrlich

2 Monaten ago
Boots­führer­schein: Alle Infos und Tipps für angehende Kapitäne

Boots­führer­schein: Alle Infos und Tipps für angehende Kapitäne

1 Jahr ago
Lassen Sie uns die aktiven und bürgerlichen jungen Menschen der Region Anykščiai bewerten

Lassen Sie uns die aktiven und bürgerlichen jungen Menschen der Region Anykščiai bewerten

2 Jahren ago
Das große 2024 Horoskop für Skorpion: Was verspricht das Green Dragon -Jahr?

Das große 2024 Horoskop für Skorpion: Was verspricht das Green Dragon -Jahr?

4 Monaten ago

NACH KATEGORIEN DURCHSUCHEN

  • Auto
  • Gesundheit
  • Lifestyle
  • Reisen und Freizeit
  • Sport
  • Technologie
  • Welt
  • Wirtschaft
Mobellex.de | Online-Möbelhaus

NACH THEMEN DURCHSUCHEN

2024 Android AOX News App Architekturvisualisierung Berlin Botland Buch CCcam E-Girl Entrümpelung Escortdamen Facebook Fische G7 Plus Green Gummies G7 Plus Gummies Gen Z Griffe Holzkäfige Horoskop iOS Jade Mario Karaoke Liam Shannon Life Coaching Linz Litauen Löwe machines Metų horoskopas Mr. Food Anklam NATO Orgonit Panotophia.de REK Horse Equipment Seepark Residenz Rügen Selbsthilfebüchern Skorpion Steinbock Tabea-Madeleine Top Akustiker Ukraine Wassermann Xi Jinping yummy slim gummies
Mobellex.de | Online-Möbelhaus

BELIEBTE NACHRICHTEN

  • Ansell Energy: Die Gestaltung der Zukunft mit erneuerbaren Energien

    Ansell Energy: Die Gestaltung der Zukunft mit erneuerbaren Energien

    0 shares
    Share 0 Tweet 0
  • Ukraine und Litauen – Gemeinsamkeiten im Kulturerbe

    0 shares
    Share 0 Tweet 0
  • Vom Leistungssport zum Influencer: Kaan, bekannt als „Kaasimo“, erobert die sozialen Medien

    0 shares
    Share 0 Tweet 0
  • Das Metaverse: Was es ist und warum es wichtig ist

    0 shares
    Share 0 Tweet 0
  • Jade Mario Der Amerikanische Sänger und preisgekrönte Songwriter kommt nach Deutschland

    0 shares
    Share 0 Tweet 0

Freunde

SEO und Webentwicklung, CBDnutzen.de, Tiksaviems, REXFEL, Mobellex.de, CBDtropf.de, Travelpearls.ch, Demire.eu, OnePlaceTwoStories.com, CBDFocusblog, Tattoobedarf

365Nachrichten Logo

Wir bringen Ihnen die besten Nachrichten aus aller Welt.

Folgen Sie uns in den sozialen Medien:

Polnische Pflegekraft legal beschäftigen: Das müssen Sie wissen

Polnische Pflegekraft legal beschäftigen: Das müssen Sie wissen

08/08/2025
Arbeitsvertrag prüfen lassen: Expertenrat in Aschaffenburg

Arbeitsvertrag prüfen lassen: Expertenrat in Aschaffenburg

08/08/2025

Kategorie

  • Auto
  • Gesundheit
  • Lifestyle
  • Reisen und Freizeit
  • Sport
  • Technologie
  • Welt
  • Wirtschaft
  • Werbung
  • AGB
  • Impressum
  • Datenschutz
  • Kontakt

@ 2025 | 365Nachrichten.de | Online-Nachrichten | Litauische Nachrichten | Spanische Nachrichten | Möbelhaus | $AOGX | Reisen

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Auto
  • Welt
  • Gesundheit
  • Reisen und Freizeit
  • Lifestyle
  • Technologie
  • Sport
  • Wirtschaft

@ 2025 | 365Nachrichten.de | Online-Nachrichten | Litauische Nachrichten | Spanische Nachrichten | Möbelhaus | $AOGX | Reisen