Breaking News
AMR | Sophos Webinar

Adobe ออกแพทช์อุดช่องโหว่บน Flash Player และ Digital Editions

adobe_logo

Adobe Systems ออกแพทช์ใหม่ล่าสุดสำหรับอุดช่องโหว่รวมทั้งสิ้นกว่า 30 รายการบน Flash Player และ Digital Editions ซึ่งช่องโหว่ส่วนใหญ่ช่วยให้แฮ็คเกอร์สามารถแฮ็คคอมพิวเตอร์หรือเจาะระบบเพื่อติดตั้งมัลแวร์จากระยะไกลได้

Credit: Pavel Ignatov/ShutterStock
Credit: Pavel Ignatov/ShutterStock

ช่องโหว่ที่ถูกแพทช์บน Flash Player มีทั้งสิ้น 26 รายการ ซึ่ง 23 รายการช่วยให้แฮ็คเกอร์สามารถส่งโค้ดเข้ามารันจากระยะไกลได้ (Remote Code Execution) ในขณะที่อีก 3 รายการที่เหลือเป็นช่องโหว่ Information Disclosure และ Security Features Bypass

Adobe แนะนำให้ผู้ใช้ระบบปฏิบัติการ Windows และ Mac OS X อัปเดต Flash Player เป็นเวอร์ชัน 23.0.0.162 และ Linux เป็นเวอร์ชัน 11.2.202.635 ส่วนแพทช์ใหม่ของ Flash Player Extended Support Release คือเวอร์ชัน 18.0.0.375

สำหรับผู้ที่ใช้ Flash Player Plug-in บน Google Chrome นั้น จะถูกอัปเดตแพทช์เวอร์ชันใหม่ล่าสุดโดยอัตโนมัติผ่านกลไกการอัปเดตเบราเซอร์ ในขณะที่ผู้ที่ใช้ Flash Player Plug-in บน Microsoft Edge และ Internet Explorer 11 บน Windows สามารถอัปเดตแพทช์ล่าสุดได้ผ่านทาง Windows Update

รายละเอียดเพิ่มเติม: https://helpx.adobe.com/security/products/flash-player/apsb16-29.html

นอกจากนี้ Adobe ยังออกแพทช์สำหรับ Adobe Digital Editions สำหรับ Windows, Mac OS X, Apple iOS และ Android เป็นเวอร์ชัน 4.5.2 ซึ่งอุดช่องโหว่ Remote Code Execution รวม 8 รายการ

รายละเอียดเพิ่มเติม: https://helpx.adobe.com/security/products/Digital-Editions/apsb16-28.html

สุดท้าย Adobe ได้ทำการอัปเดต Adobe AIR SDK & Compiler บน Windows และ Mac OS X เป็นเวอร์ชัน 23.0.0.257 ซึ่งช่วยเพิ่มความมั่นคงปลอดภัยในการรับส่งข้อมูล Runtime Analytics สำหรับแอพพลิเคชัน AIR บน Androidซึ่งถูกสร้างขึ้นด้วยเครื่องมือดังกล่าว

รายละเอียดเพิ่มเติม: https://helpx.adobe.com/security/products/air/apsb16-31.html

ที่มา: http://www.networkworld.com/article/3120346/adobe-fixes-critical-flaws-in-flash-player-and-digital-editions.html



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ทำไม NGINX ถึงเป็นผู้นำตลาด Development Operations !!!

ขอเชิญรับชม NGINX Channel Live Project ในหัวข้อแรก “Introducing NGINX” ในวันพุธที่ 8 กรกฎาคม 2020 เวลา 19.00 – …

NSA ออกคำแนะนำการใช้งาน IPSec VPN อย่างมั่นคงปลอดภัย

เป็นเรื่องดีอยู่แล้วที่องค์กรจะใช้งาน VPN อย่างไรก็ดีก็ยังเร็วเกินไปที่จะมั่นใจได้หากไม่มีการตั้งค่าอย่างเหมาะสม ด้วยเหตุนี้เอง NSA จึงออกคำแนะนำสำหรับองค์กรเพื่อเป็นแนวทางให้ใช้งาน IPSec VPN อย่างมั่นคงปลอดภัย