¿Cómo detectar y eliminar Ghostscript?

Descripción

Los lenguajes de descripción de páginas ampliamente utilizados, como PostScript de Adobe Systems, Portable Document Format (PDF) y los softwares de manipulación de imágenes, como Image Magick y GIMP, utilizan principalmente Ghostscript, un software de código abierto, para conversiones de formato de archivo y rasterización de imágenes. Tiene una opción de protección incorporada -dSAFER para impedir la ejecución de operaciones PostScript maliciosas. Sin embargo, se ha descubierto una vulnerabilidad crítica que habilita la ejecución remota de código (RCE) en Ghostscript. Esto permitiría a un intruso tomar el control de los sistemas vulnerables en su red enviando un archivo PDF con formato incorrecto que, al llegar al intérprete, ejecuta un programa malévolo.

Pasos para combatir la vulnerabilidad de Ghostscript con Desktop Central

Ghostscript podría estar omnipresente en su red. Dado que no se ha publicado ningún parche para esta vulnerabilidad, Desktop Central proporciona un script personalizado que ayuda a automatizar el proceso de detección y desinstalación de Ghostscript. Siga estos pasos para detectar y desinstalar Ghostscript, protegiendo así de forma proactiva los sistemas de su red.

  1. Vaya a la pestaña Configuraciones y haga clic en Repositorio de scripts .
  2. En la pestaña de plantillas , busque el script y agréguelo al repositorio. Consulte esta imagen .
    • Windows: GhostscriptVulnerabilityForWindows.exe
    • Mac: GhostscriptVulnerabilityForMac.sh
    • SO Linux basado en Debian: GhostscriptVulnerabilityForLinuxDeb.sh
    • SO Linux basado en RPM: GhostscriptVulnerabilityForLinuxRpm.s
  3. Cree e implemente una configuración de script personalizado con este script.
  4. Si Ghostscript se ha desinstalado correctamente, el script devolverá un mensaje de éxito. En caso de falla durante el proceso de desinstalación, el script devolverá un mensaje de falla.
  5. Si desea abstenerse de este proceso para la detección de Ghostscript, proporcione un argumento de detección mientras ejecuta el script.
  6. Detectar ghostscript
  7. El script producirá un mensaje de éxito en presencia de Ghostscript y, de lo contrario, producirá un mensaje de error.