¿Cómo detectar y eliminar Ghostscript?

Descripción

Los lenguajes de descripción de páginas ampliamente utilizados como PostScript de Adobe Systems, formato de documento portátil (PDF) y software de manipulación de imágenes como Image Magick y GIMP utilizan principalmente Ghostscript, un software de código abierto, para conversiones de formato de archivo y rasterización de imágenes. tiene unOpción de protección integrada -dSAFERpara impedir que se ejecuten operaciones PostScript maliciosas. Sin embargo, se ha descubierto una vulnerabilidad crítica que permite la ejecución remota de código (RCE) en Ghostscript. Esto permitiría que un intruso tome el control de los sistemas vulnerables en su red enviando un archivo PDF mal formado que, al llegar al intérprete, ejecuta un programa malévolo.

Pasos para combatir la vulnerabilidad de Ghostscript con Desktop Central

Ghostscript podría ser omnipresente en su red. Dado que no se ha publicado ningún parche para esta vulnerabilidad, Desktop Central proporciona unaguión personalizadoque ayuda a automatizar el proceso de detección y desinstalación de Ghostscript. Siga estos pasos para detectar y desinstalar Ghostscript, protegiendo así de forma proactiva los sistemas de su red.

  1. Navegar aPestaña de configuracionesy haga clic enRepositorio de guiones.
  2. Bajopestaña de plantillas, busque el script y agréguelo al repositorio. Referir estoimagen.
    • Windows: Ghostscript VulnerabilityForWindows.exe
    • Mac: Ghostscript VulnerabilityForMac.sh
    • Sistema operativo Linux basado en Debian: GhostscriptVulnerabilityForLinuxDeb.sh
    • Sistema operativo Linux basado en RPM: GhostscriptVulnerabilityForLinuxRpm.s
  3. Crear e implementar unConfiguración de script personalizadoutilizando este guión.
  4. Si Ghostscript se ha desinstalado con éxito, el script devolverá un mensaje de éxito. En caso de falla durante el proceso de desinstalación, el script devolverá un mensaje de falla.
  5. Si desea limitar este proceso a la detección de Ghostscript, proporcione un argumentodetectarmientras se ejecuta el script.
  6. Detectar guión fantasma
  7. La secuencia de comandos generará un mensaje de éxito en presencia de Ghostscript y, de lo contrario, generará un mensaje de falla.