- CNNVD編號:未知
- 危害等級: 高危
- CVE編號:CVE-2022-44268
- 漏洞類型: 任意文件讀取
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時間:2023-03-17
- 更新時間:2023-03-17
漏洞簡介
漏洞公示
參考網(wǎng)站
受影響實體
補丁
解決方案
如何檢測組件版本
在已安裝ImageMagick的設(shè)備執(zhí)行命令:
identify -version
或
convert -version
回顯即為ImageMagick版本
官方修復(fù)建議
當(dāng)前官方已發(fā)布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:
https://github.com/ImageMagick/ImageMagick
臨時修復(fù)建議
該臨時修復(fù)建議存在一定風(fēng)險,建議用戶可根據(jù)業(yè)務(wù)系統(tǒng)特性審慎選擇采用臨時修復(fù)方案:
1.可通過將敏感路徑配置到安全策略中,避免利用此漏洞獲取敏感信息,例如:
訪問https://imagemagick.org/script/security-policy.php獲取ImageMagick安全策略的描述。將以下內(nèi)容加入此文件的對應(yīng)位置:
“path”rights=“none”pattern=“/etc/*”/>
此配置可實現(xiàn)不允許讀取/etc/下的任何內(nèi)容,用戶也可將其他需要保護的內(nèi)容加入此配置中。
深信服解決方案
1.主動檢測
支持對ImageMagick 任意文件讀取漏洞(CVE-2022-44268)的主動檢測,可批量快速檢出業(yè)務(wù)場景中該事件的受影響資產(chǎn)情況,相關(guān)產(chǎn)品如下:
【深信服主機安全檢測響應(yīng)平臺CWPP】預(yù)計2023年2月6日發(fā)布檢測方案。
【深信服安全托管服務(wù)MSS】預(yù)計2023年2月6日發(fā)布檢測方案。
【深信服安全檢測與響應(yīng)平臺XDR】預(yù)計2023年2月6日發(fā)布檢測方案。