Az ImageMagick fejlesztői honlapjukon egy figyelmeztetést tettek közzé, amiben szoftverükben azonosított több súlyos sebezhetőség felfedezéséről számolnak be. A népszerű képfeldolgozó könyvtárban azonosított hiba rengeteg - elsősorban PHP-ban, Ruby-ban, illetve Node.js-ben írt - honlapot, valamint backendet érinthet.

A hibák közül a legsúlyosabb akár tetszőleges programkód futtatására is lehetőséget adhat támadóknak. Kihasználásához elég, ha egy honlap lehetőséget ad tetszőleges képállományok feltöltésére, majd ezeket az ImageMagick segítségével próbálja meg valamilyen módon feldolgozni.

Szerencsére több lehetőség is van a hiba kihasználásának megakadályozására, amik között ezt funkcióvesztés nélkül biztosító is létezik. Ezen kívül a fejlesztők még ezen a héten ki tervezik adni a könyvtár egy frissített változatát, ami már nem lesz érintett a veszélyes biztonsági hiba által.