{"id":209466,"date":"2018-09-18T16:44:29","date_gmt":"2018-09-18T14:44:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=209466"},"modified":"2022-09-24T00:38:17","modified_gmt":"2022-09-23T22:38:17","slug":"sicherheitsupdate-fr-ghostscript-9-25-2018-09-13","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/09\/18\/sicherheitsupdate-fr-ghostscript-9-25-2018-09-13\/","title":{"rendered":"Sicherheitsupdate f&uuml;r GhostScript 9.25 (2018-09-13)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[English]Kurze Information f\u00fcr Nutzer der Software GhostScript (wird h\u00e4ufig in Software zur Anzeige oder zum Erzeugen von PDF-Dateien verwendet). Die Entwickler haben bereits am 13. September 2018 ein Sicherheitsupdate auf GhostScript 9.25 ver\u00f6ffentlicht, welches Schwachstellen schlie\u00dft. Ein Update wird dringend empfohlen.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist GhostScript?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/8b55072d2c31401ab09b4e8d404ca769\" alt=\"\" width=\"1\" height=\"1\" \/>Der <a href=\"https:\/\/de.wikipedia.org\/wiki\/Ghostscript\">GhostScript<\/a>-Interpreter wurde urspr\u00fcnglich von Peter Deutsch (kommerzielle Lizenz bei Artifed Software) entwickelt, steht aber frei f\u00fcr Linux, Unix, VMS, Windows, macOS, Mac OS Classic, MSDOS, OS\/2 etc. zur Verf\u00fcgung. Das Produkt erm\u00f6glicht PostScript und PDF-Dateien auf Bildschirmen oder Druckern darzustellen. Daher ist es in vielen PDF-Produkten (faktisch in allen PDF-Druckern und Editoren, aber auch in Gimp &amp; Co.) integriert. Kritisch wird es, wenn Sicherheitsl\u00fccken auftreten, die durch fremde Dokumente ausgenutzt werden k\u00f6nnen. GhostScript steckt in vielen Softwarepaketen, die PDF-Ausgaben erzeugen, drin.<\/p>\n<h2>Sicherheitsupdate GhostScript 9.25<\/h2>\n<p>Blog-Leser Ralf Lindemann weist in <a href=\"https:\/\/borncity.com\/blog\/2018\/08\/22\/ungepatchte-schwachstelle-im-ghostscript-interpreter\/#comment-62835\">diesem Kommentar<\/a> darauf hin, dass GhostScript 9.25 zum 13. September 2018 erschienen sei (danke daf\u00fcr). Die Entwickler schreiben <a href=\"https:\/\/web.archive.org\/web\/20211026151422\/https:\/\/www.ghostscript.com\/doc\/9.25\/News.htm\" target=\"_blank\" rel=\"noopener\">hier,<\/a> dass diese Version Probleme mit der Argumentbehandlung, einige unbeabsichtigte Ergebnisse der Sicherheitskorrekturen bei den SAFER-Dateizugriffsbeschr\u00e4nkungen (insbesondere beim Zugriff auf ICC-Profildateien) und einige zus\u00e4tzliche Sicherheitsprobleme der letzten Version 9.24, behebt.<\/p>\n<h2>Update dringen empfohlen<\/h2>\n<p>Laut dem verlinkten Beitrag standen die Behebung diverser Sicherheitsprobleme im Mittelpunkt dieser Version. Dazu geh\u00f6ren auch Fixes f\u00fcr mehrere (gut bekannte) reale und potenzielle Angriffsszenarien. Die Entwickler empfehlen den Benutzern dringend, auf diese neueste Version zu aktualisieren, um diese Probleme zu vermeiden.<\/p>\n<p>Die Entwickler geben zudem den Hinweis: Das Dienstprogramm ps2epsi (erzeugt EPSi-Dateien) kann und wird Ghostscript nicht mit der Befehlszeilenoption -dSAFER aufrufen. Es sollte niemals mit Eingaben von nicht vertrauensw\u00fcrdigen Quellen aufgerufen werden. Der Download der Software ist auf <a href=\"https:\/\/web.archive.org\/web\/20211011001537\/https:\/\/ghostscript.com\/download\/gsdnld.html\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> m\u00f6glich.<\/p>\n<blockquote><p>Anmerkung: Oft ist GhostScript Bestandteil anderer Software. Ich verwende beispielsweise den BullZip PDF Printer, der auf GhostScript angewiesen ist. Daher habe ich GhostScript als 32-Bit-Version heruntergeladen, den alten Ordner gs im Programmordner umbenannt und die neue Version des GhostScript 9.25 in den Unterordner gs installieren lassen. Hat einwandfrei funktioniert \u2013 nun arbeitet Bullzip mit der neuen GS-Version.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/22\/ungepatchte-schwachstelle-im-ghostscript-interpreter\/\">Ungepatchte Schwachstelle im GhostScript-Interpreter<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information f\u00fcr Nutzer der Software GhostScript (wird h\u00e4ufig in Software zur Anzeige oder zum Erzeugen von PDF-Dateien verwendet). Die Entwickler haben bereits am 13. September 2018 ein Sicherheitsupdate auf GhostScript 9.25 ver\u00f6ffentlicht, welches Schwachstellen schlie\u00dft. Ein Update wird dringend &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/09\/18\/sicherheitsupdate-fr-ghostscript-9-25-2018-09-13\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,185],"tags":[7243,4328,4315],"class_list":["post-209466","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-update","tag-ghostscript","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=209466"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/209466\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=209466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=209466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=209466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}