ImageMagickの脆弱性(CVE-2016-3714ほか) 対応済みのご報告

2016/05/05

2016年5月3日にオープンソースの画像処理ライブラリImageMagickの脆弱性(CVE-2016-3714ほか、通称ImageTragick)が公表されました。

RedmineはImageMagickを使ってユーザーがアップロードした画像のサムネイルを生成しているため本脆弱性の影響を受けますが、My Redmineにおきましては対策を実施済みであることをご報告いたします。

脆弱性の内容

不正な画像ファイルを処理させることで任意のコードを実行可能

参考

当社の対応

ImageMagick公式サイトで紹介されている対策(※)を5月4日に実施し、本脆弱性を利用した攻撃が成立しないようにしました。

※policy.xmlファイルの設定により不正なファイルを処理対象外とする

無料で来月末まで試してみる お申し込みから10分で使えます
My Redmine サービス紹介資料 サービス紹介・マニュアル・初心者向け資料
My Redmine サービス紹介セミナー
My Redmineのサービス内容・ご利用までの流れを動画で紹介します。ご質問はチャットで受け付けご回答します。
詳細はこちら
Redmineセミナー
Redmineに関するセミナーを開催しています。どなたでもご参加頂けます。過去に開催したセミナーも録画配信しています。
詳細はこちら
無料オンライン相談会
毎週開催。お客様に合った運用や設定を一緒に考えます。じっくり相談、ミニ相談、データ移行専用相談をご用意。
詳細はこちら