技术文档

Imagemagick升级脚本-OneinStack

2016年5月3日,图像处理软件ImageMagick就被公布出一个严重的0day漏洞(CVE-2016-3714),攻击者通过此漏洞可执行任意命令,最终窃取重要信息取得服务器控制权。

Imagemagick升级脚本-OneinStack

该漏洞在6.9.3-10、7.0.1-1及以上版本得到修复,下面来看看OneinStack或《lnmp一键安装包》(最新下载OneinStack默认已经升级,无此漏洞)之前版本怎么来通过升级修复这个漏洞,如下(2016-05-31更新至6.9.4-5):

  1. cd/root/oneinstack#进入oneinstack工具目录
  2. #cd /root/lnmp #如果安装使用的是lnmp
  3. tmux#进入tmux模式下,防止断网导致升级中断
  4. wgethttp://mirrors./scripts/update_ImageMagick.sh#下载升级脚本
  5. chmod+xupdate_ImageMagick.sh#赋权权限
  6. ./update_ImageMagick.sh#升级,注:请勿sh或bashupdate_ImageMagick.sh方式执行脚本
©2020-2024   万云SSL证书  (www.sslssl.com.cn)  万云科技   豫ICP备2020034358号-10