Ghostscript: Sicherheitslücke plagt Libreoffice, Gimp, Inkscape und Linux
13. Juli 2023, 12:08 | 0 KommentareDurch eine kritische Sicherheitslücke in Ghostscript können Angreifer auf unzähligen Rechnern schadhaften Code ausführen.
Eine mit einem CVSS von 9,8 bewertete kritische Sicherheitslücke in dem unter dem Namen Ghostscript bekannten quelloffenen Interpreter für die Postscript-Sprache und PDF-Dateien erlaubt es Angreifern, bösartigen Code aus der Ferne auszuführen. Betroffen sind laut einem Bericht von Bleeping Computer alle Ghostscript-Versionen vor der vor drei Wochen veröffentlichten Version 10.01.2.
Da Ghostscript in zahlreichen Linux-Systemen vorinstalliert ist und auch von weitverbreiteten und ebenso für Windows erhältlichen Anwendungen wie Libreoffice, Gimp oder Inkscape verwendet wird, ist die Gefahr einer Ausnutzung der als CVE-2023-3664 getrackten Schwachstelle als sehr hoch einzustufen. Insbesondere vor dem Hintergrund, dass viele betroffene Softwarepakete einige Zeit brauchen werden, um auf eine gepatchte Ghostscript-Version zu wechseln und diese auch tatsächlich an die Anwender zu verteilen.
Mehr dazu findest Du auf golem.de
Kurze URL:
Weitere News:
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Preiserhöhung: VKI erfolgreich mit Klage gegen DAZN
Wegen Sicherheitslücke: D-Link drängt auf Entsorgung älterer Router
US-Regierung will Chrome vom Rest des Konzerns abspalten
Windows 11: Lautstärke unerwartet voll aufgedreht
Restore Credentials: Nahtloser App-Wechsel auf neuen Android-Geräten möglich
Windows 10: Microsoft nervt Nutzer mit Vollbildwerbung für Copilot+-PCs
Nvidia wächst rasant und Aktie fällt
Über Spotify wird nun auch raubkopierte Software verteilt
Ist SpaceX verrückt geworden? Warum Starships Fracht eine einzelne Banane war
Preiserhöhung: VKI erfolgreich mit Klage gegen DAZN
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024