Adobe แพตช์อุตช่องโหว่ระดับร้ายแรง 24 รายการแนะผู้ใช้ควรอัปเดต

เมื่อวันจันทร์ที่ผ่านมา Adobe ได้ออกอัปเดตแพตช์อุตช่องโหว่ 47 รายการในผลิตภัณฑ์บน MacOS และ Windows อย่าง Acrobat DC (Consumer และ Classic 2015), Acrobat Reader DC (Consumer และ Classic 2015), Acrobat 2017 และ Acrobat Reader โดยช่องโหว่ร้ายแรงหลายรายการทำให้เกิด Code Execution ได้

ช่องโหว่จำนวน 24 รายการมีสาเหตุมาจาก Memory Corruption ทำให้เกิดการ Execution ในผู้ใช้งานที่ตกเป็นเป้าหมายและยังมีปัญหาอื่นๆ หลายชนิดที่อาจนำไปสู่การเผยถึงข้อมูลหรือการลัดผ่านความมั่นคงปลอดภัย โดยแนะนำให้ผู้ใช้งานอัปเดตเป็น Release 2018.011.20040, 2017.011.30080 และ 2015.006.30418 เพื่ออุตช่องโหว่ข้างต้น

สำหรับผู้ใช้งานที่ยังรองรับ Acrobat และ Reader เวอร์ชัน 11.x ที่หมดอายุไปตั้งแต่ 15 ตุลาคม 2017 โดยมีเวอร์ชันสุดท้ายคือ 11.0.23 ทาง Adobe แนะนำให้อัปเดตเป็นเวอร์ชันล่าสุดของ Acrobat DC และ Reader DC พร้อมกันนี้ทาง Adobe ยังมีการอัปเดตความมั่นคงปลอดภัยของผลิตภัณฑ์ Photoshop ด้วย

ที่มา : https://www.securityweek.com/adobe-patches-two-dozen-critical-flaws-acrobat-reader


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ทีม Netflix พบช่องโหว่ DoS หลายรายการบน Linux และ FreeBSD

Jonathan Looney จากทีม Netflix Information Security ได้ออกมาเปิดเผยถึงช่องโหว่หลายรายการบน Linux และ FreeBSD ซึ่งมีสาเหตุมาจากการจัดการกับ TCP Networking ไม่ดีเพียงพอ ส่งผลให้แฮ็กเกอร์สามารถเจาะช่องโหว่จากระยะไกลและก่อให้เกิดความผิดพลาดร้ายแรงบนระบบ …

[Guest Post] Cybersecurity สำหรับธุรกิจขนาดเล็ก

ธุรกิจแบบไหนบ้างที่มีความเสี่ยงด้านความมั่นคงปลอดภัยบนโลกไซเบอร์ สำหรับเจ้าของธุรกิจขนาดเล็กแล้ว มีอุปสรรคมากมายที่ต้องเผชิญ รวมถึงความมั่นคงปลอดภัยของเทคโนโลยี เพราะทุกความเสี่ยงย่อมสร้างความเสียหายให้กับธุรกิจ และคำแนะนำส่วนมากก็มักเขียนสำหรับองค์กรใหญ่ๆ วันนี้เราจึงอยากพูดถึงความมั่นคงปลอดภัยไซเบอร์สำหรับธุรกิจขนาดเล็ก