CMSのプラグイン、何でもかんでも入れてませんか?:セキュリティ・アディッショナルタイム(6)(3/3 ページ) 複数のLinuxディストリビューションにも影響、ImageMagickの脆弱性 ここまで記した後の2016年5月3日、JPCERT/CCなど複数のセキュリティ組織が、画像処理ソフト「ImageMagick」に複数の脆弱性(ImageTragick)が存在し、悪用されれば任意のOSコマンドが実行される恐れがあるとし、注意を呼び掛けた。対策は、開発元のImageMagick Studio LLCが公開した修正ソフトウェアを適用することだ。 JPCERT/CCはアドバイザリの中で、「ImageMagickを内部的に利用するWebアプリケーションを使用している場合には、本脆弱性の影響を受ける可能性があるため、本ソフトウエアのアップデートなどの対策を行うこと」を推奨し、問題を修正したIm