ImageMagick是一款广泛流行的图像处理软件,有无数的网站(国内国外都有)使用它来进行图像处理,本周二,ImageMagick披露出了一个严重的0day漏洞,此漏洞允许攻击者通过上传恶意构造的图像文件,在目标服务器执行任意代码. 在这个安全漏洞公布之后,这一漏洞的EXP也随即被发布,并被命名为:ImageTragick.漏洞的EXP已经通过邮件和论坛广泛传播. ImageMagick被许多编程语言所支持:Perl,C++,PHP,Python和Ruby等,并被部署在数以百万计的网站,博客,…