Thursday, December 13, 2012

ไมโครซอฟท์ออกอัปเดท Internet Explorer 9.0.12 เพื่อปิด 3 ช่องโหว่ความปลอดภัยวิกฤต

ใน อัปเดทความปลอดภัย ของเดือนธันวาคม 2555 ไมโครซอฟท์ออกอัปเดท MS12-077 เพื่อแก้ 3 ช่องโหว่ความปลอดภัยใน Internet Explorer (IE) ซึ่งมีผลกระทบรุนแรงวิกฤตใน IE9 เวอร์ชันสำหรับ Windows Vista และ Windows 7, IE10 สำหรับ Windows 8 และ IE10 Release Preview สำหรับ Windows 7 และมีผลกระทบปานกลางใน IE9 และ IE10 เวอร์ชันสำหรับ Windows Server โดยแนะนำให้ผู้ใช้ทำการติดตั้งอัปเดทนี้ในทันทีที่ทำได้เพื่อความปลอดภัย

วิธีการอัปเดท Internet Explorer 9.0.12
ผู้ใช้ Internet Explorer 9 บน Windows Vista และ Windows Server 2008 สามารถทำการอัปเดทผ่านทางเว็บไซต์ Microsoft Update สำหรับผู้ใช้ Internet Explorer 9 บน Windows 7 และ Windows Server 2008 R2 ให้คลิกปุ่ม Start จากนั้นคลิก All Programs แล้วคลิก Windows Update จากนั้นคลิก Check or updates แล้วดำเนินการตามคำสั่งบนจอ หลังติดตั้งเสร็จให้ทำการรีสตาร์ทคอมพิวเตอร์เพื่อให้การอัปเดทเสร็จสมบูรณ์ โดยหลังการอัปเดทหมายเลขเวอร์ชันของ Internet Explorer 9 จะเปลี่ยนเป็น Version: 9.0.12 (KB2761465)  ดังภาพด้านล่าง

Internet Explorer 9.0.12 ได้รับการแก้ 3 ปัญหาช่องโหว่ความปลอดภัยซึ่งไมโครซอฟท์ไม่ได้เปิดเผยรายละเอียด โดยช่องโหว่ที่รุนแรงที่สุดสามารถใช้ทำการรันโค้ดอันตรายเพื่อโจมตีระบบจากระยะไกล (Remote code execution) ได้เมื่อผู้ใช้ทำการเปิดหน้าเว็บที่มีการฝังโค้ดอันตรายด้วย Internet Explorer 9 และถ้าการโจมตีประสบความสำเร็จผู้โจมตีก็จะได้รับสิทธิ์ในระดับเดียวกับสิทธิ์ของผู้ใช้ที่กำลังล็อกอินเข้าระบบในขณะที่ถูกโจมตี

สำหรับรายชื่อช่องโหว่ความปลอดภัยที่ได้รับการแก้ไขใน Internet Explorer 9.0.12 มีดังนี้
  • InjectHTMLStream Use After Free Vulnerability - CVE-2012-4781
  • CMarkup Use After Free Vulnerability - CVE-2012-4782
  • Improper Ref Counting Use After Free Vulnerability - CVE-2012-4787

Internet Explorer 9.0.12 บน Windows 7 SP1

สำหรับผู้ใช้ Internet Explorer 10 บน Windows 8 ให้คลิกขวาบริเวณมุมจอด้านล่างซ้ายจากนั้นคลิก Control Panel (มุมมองแบบ Large icons หรือ Small icons) แล้วคลิก Windows Update จากนั้นคลิก Check or updates แล้วดำเนินการตามคำสั่งบนจอ

หมายเหตุ: วิธีการดูหมายเลขเวอร์ชันของ IE9 ให้คลิก Help (ในกรณีมีการแสดงเมนู) หรือคลิกไอคอนเครื่องมือ (รูปฟันเฟือง) แล้วเลือก About Internet Explorer

เรื่องที่เกี่ยวข้อง
ไมโครซอฟท์เปิดให้ดาวน์โหลด Internet Explorer 10 Release Preview สำหรับ Windows 7

บทความโดย: TWA Blog

แหล่งข้อมูลอ้างอิง
IE Blog

Copyright © 2012 TWA Blog. All Rights Reserved.

0 Comment: