如何登录老婆的微信 登录老婆微信的 ***

访客3年前黑客资讯1060


 
0x00 漏洞背景
11 月 21号,Semmle团队的安全研究员Man Yue Mo通过semmle 官网 ,再次指出 ghostscript 的安全沙箱可以被绕过,通过构造恶意的PDF内容,可造成远程命令执行。
ghostscript应用广泛,ImageMagick、python-matplotlib、libmagick 等图像处理应用均有引用。
 
0x01 漏洞影响
经过版本核对,360CERT确认9.26 RELEASE对应的commit版本是
867deb44ce59102b3c817b8228d9cbfd9d9b1fde
故受到影响的版本是
version
官方已经针对漏洞进行修复,已有RELEASE版本发布
下载地址: RELEASE
漏洞导致所有引用ghostscript的上游应用受到影响。 常见应用如下:
内置图像处理功能的pdf软件
imagemagick
libmagick
graphic *** agick
gimp
python-matplotlib
texlive-core
atexmacs
alatex2html
latex2rtf 等
 
0x02 利用效果
可以通过查看恶意pdf文件直接触发命令执行
查看恶意PDF文件之前

查查恶意PDF文件之后

 
0x03 缓解措施
目前官方已发布新版本更新,建议更新ghostscript。至少需要更新到9.26 RELEASE版本
由于很多PDF工具内置ghostscript,故360CERT建议用户及时更新相关工具
若无法更新可先停止使用本地PDF文件软件直接查看来路不明的PDF文件,可以使用网盘等云PDF预览工具对PDF文件进行查看预览。
 
0x04 时间线
2018-11-12 Man Yue Mo发现漏洞并提交漏洞证明至Artifex
2018-11-13 Artifex承认并修复了漏洞
2018-11-20 Artifex发布9.26 RELEASE
2018-11-21 Semmle团队发布预警
2018-11-22 360CERT发布预警

相关文章

tmp是什么文件?电脑提示c:\windows\temp\*.tmp文件损坏的解决方法

tmp是什么文件?电脑提示c:\windows\temp\*.tmp文件损坏的解决方法

电脑提示c:\windows\temp\*.tmp文件损坏怎么办?近日不少用户询问电脑右下角提示c:\windows\temp\*.tmp文件损坏的问题,本文就给大家介绍一下具体解决方法。  ...

教你如何防范黑客攻击  win2003服务器设置完全版

    要讲的内容很多!大家慢慢看吧!第一步:一、先关闭不需要的端口   我比较小心,先关了端口。只开了3389 21 80 1433(MYSQL)有些人一直说什么默认的3389不安全,对此我不否认,...

怎么扫描文件到电脑?三招教你把一本书内容轻松扫描到电脑中

怎么扫描文件到电脑?三招教你把一本书内容轻松扫描到电脑中

怎么扫描文件到电脑(三招教你把一本书内容轻松扫描到电脑中)把一本书扫描到电脑里,一般可以考虑使用手机、高拍仪或者扫描仪将书本扫描到电脑里。使用手机扫描成本最低,效果一般。使用专业高拍仪,效果较高,操作...

二十年重回首——CIH病毒源码分析

缘起又是一年双十一,又到一年剁手时。听说今年固态硬盘比较便宜,我就想着在双十一的时候给自己添一块固态硬盘。但是我的主板比较老,不知道能不能支持NVME协议的固态硬盘,就在网上搜索了一下.这一搜索不要紧...

安卓手机微信聊天记录删除了怎么恢复?免费恢复方法

现在玩微信的人有很多,大家没事都喜欢刷刷微信,和好友分享一些趣事。现在连我老妈,也是玩微信玩得很溜。不过如果微信聊天记录不小心被删除了,该怎么操作才能恢复出来,大家知道吗? 虽说这种糟心事不是天天有...

ssl证书在线生成器(在线生成证书请求文件CSR)

ssl证书在线生成器(在线生成证书请求文件CSR)

引言 在Web开发中我们可能会遇到调用后端服务或者Api接口,在某些场景下我们可能需要走https,一般情况下我们会直接放到线上进行这样的测试,对我们的开发造成了很大程度上时间的浪费,因此用上这款神...