IBM Flashsystem

Adobe ปล่อยอัปเดต Acrobat Reader แก้บั๊ก Zero Day ที่อาจเกิด RCE ได้

เมื่อสองวันก่อนนี้ทาง Adobe ได้มีการปล่อยอัปเดตใน Adobe Acrobat Reader ในเรื่อง Security ออกมา ซึ่งนักวิจัยด้าน Cybersecurity ได้เน้นให้ผู้ใช้งานรีบอัปเดตโดยด่วน เนื่องจากบั๊กนี้อาจทำให้เกิดการโจมตี Remote Code Execution (RCE) ได้ 

นักวิจัยด้าน Cybersecurity ได้มีชุดสาธิตการโจมตี (Proof-of-Concept Exploit) ในช่องโหว่ของ Adobe Acrobat Reader ที่อาจนำไปสู่การโจมตีแบบ RCE ได้ ซึ่ง Adobe ได้ปล่อยอัปเดตออกมาล่าสุดเมื่อสองวันก่อน จึงแนะเร่งให้ผู้ใช้งานรีบอัปเดตโดยด่วน

โดยช่องโหว่ดังกล่าวถูกติดตามภายใต้ CVE-2024-41869 ซึ่งเป็นประเภท Use After Free หรือการใช้งานหน่วยความจำหลังจากปล่อยออกไปแล้ว ซึ่งมีความร้ายแรงอย่างมากที่อาจจะทำให้นำไปสู่การโจมตีแบบ RCE หากมีการเปิดไฟล์ PDF ที่ปรับแต่งให้ใช้งานช่องโหว่โดยฝังโค้ด Malicious เข้าไปในพื้นที่หน่วยความจำที่แอปพลิเคชันปล่อยออกไปแล้ว และมีการเรียกใช้งานในพื้นที่ดังกล่าวขึ้นมา

สำหรับผู้ที่ใช้งาน Acrobat Reader หรือว่า Adobe Acrobat ช่องโหว่ดังกล่าวได้รับการแก้ไขแล้ว ควรอัปเดตแอปพลิเคชันให้เป็นเวอร์ชันล่าสุดโดยด่วน ซึ่งรายละเอียดอื่น ๆ สามารถอ่านได้ที่เว็บไซต์ Adobe

ที่มา: https://www.bleepingcomputer.com/news/security/adobe-fixes-acrobat-reader-zero-day-with-public-poc-exploit/

About chatchai

Tech Writer แห่ง TechTalk Thai ที่สนใจในทุกนวัตกรรมและเทคโนโลยี

Check Also

Radware เผยแฮ็กเกอร์ประเทศเพื่อนบ้านล็อกเป้าไทย หน่วยงานรัฐฯตกเป็นกลุ่มเสี่ยงอันดับหนึ่ง

ในสถานการณ์ที่ประเทศไทยกำลังมีคู่ขัดแย้งที่ชายแดน สิ่งหนึ่งที่หลายท่านอาจไม่ทันสังเกตเห็นก็คือการรุกรานอธิปไตยทางไซเบอร์ แน่นอนว่าการโจมตีทางไซเบอร์เกิดขึ้นเป็นเรื่องปกติในเครือข่ายดิจิทัลที่เชื่อมถึงกัน แต่สิ่งที่แตกต่างออกไปในภาวะเหตุการณ์ขัดแย้ง อย่างน้อยที่สุดธุรกิจไทยหรือหน่วยงานรัฐบาลได้กลายเป็นเป้าหมายที่ถูกล็อกเป้าชัดเจน ดังนั้นการป้องกันตัวของเราต้องรัดกุมมากขึ้น โดย Radware ได้เปิดเผยถึงกิจกรรมการโจมตีที่พวกเขาเฝ้าจับตามาหลายเดือนของกลุ่มนักเคลื่อนไหวที่กำลังล็อกเป้าไทยนามว่า AnonSecKh (Bl4ckCyb3r)

VMware แก้ไขช่องโหว่ ESXi zero-day 4 รายการที่ถูกใช้โจมตีในงาน Pwn2Own Berlin

VMware ออกแพตช์แก้ไขช่องโหว่ 4 รายการใน VMware ESXi, Workstation, Fusion และ Tools ที่ถูกใช้เป็น zero-day ในการแข่งขัน hacking contest …