เตือน!!! ช่องโหว่ร้ายแรงใน Flash Player

อะโดบี้ (Adobe) ออกอัพเกรดด่วนนอกรอบสำหรับซอฟต์แวร์แฟลชเพลเยอร์ (Flash Player) เนื่องจากพบช่องโหว่ร้ายแรงถึง 2 แห่งด้วยกัน ทั้งนี้อัปเดตที่ออกมาจะมีครบทุกแพลตฟอร์ม Windows, Mac OS X, Linux และ Solaris ส่วน Android ก็ยังจำเป็นต้องแพตช์บนสมาร์ทโฟนด้วย เพื่อป้องกันการโจมตีที่อาจเกิดขึ้นได้

ช่องโหว่สองแห่งที่พบทำให้ข้อมูลในหน่วยความจำถูกแก้ไขได้ เมื่อมีข้อผิดพลาดของการทำงานเกิดขึ้น (Memory Corruption) ในส่วนการทำงานที่เรียกว่า Matrix3D ซึ่งนำไปสู่การสั่งรันโค้ดอันตราย และข้อผิดพลาดที่เกิดจาการจัดการจำนวนเต็มใน Flash Player ช่องโหว่ทั้งสองถูกค้นพบโดยนักวิจัยระบบรักษาความปลอดภัยที่ Google อย่างไรก็ตาม ยังไม่มีการายงาน หรือหลักฐานใดๆ ที่ระบุว่า ข้อผิดพลาดดังกล่าวถูกนำไปใช้ในการโจมตีเหยื่อแล้ว แต่ Adobe ก็ตัดสินใจที่จะออกแพตช์เพื่อป้องกันปัญหาทันที แทนที่จะรอออกอัปเดตในเดือนถัดไป

ช่องโหว่ดังกล่าวพบใน Adobe Flash, Acrobat และ Java ที่เชื่อมโยงการทำงานร่วมกับช่องโหว่ในบราวเซอร์ ซึ่งเป็นช่องโหว่ที่แฮคเกอร์ และนักพัฒนามัลแวร์ชอบมาก เพื่อความปลอดภัยคุณผู้อ่านเว็บไซต์ arip จำเป็นต้องอัพเกรด Flash Player เป็นเวอร์ชัน 11.1.102.63 ซอฟต์แวร์เวอร์ชันล่าสุดยังถูกติดตั้งเข้าไปใน Google Chrome เวอร์ชันล่าสุด ในขณะเดียวกัน ทาง Adobe ยังมีซอฟต์แวร์ให้อัพเกรดโดยตรงจากบนเว็บไซต์ด้วย

ข่าวไอที ทิป-เทคนิค คอมพิวเตอร์


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top