Wednesday, January 9, 2013

Adobe ออก Flash Player 11.5.502.146 แก้ช่องโหว่ความปลอดภัยรุนแรงวิกฤตที่ใช้ควบคุมระบบได้

อะโดบีออก Flash Player 11.5.502.146 สำหรับ Windows และ Mac OS, Flash Player 11.2.202.261 สำหรับ Linux, Flash Player 11.1.115.36 สำหรับ Android 4.x และ Flash Player 11.1.111.31 สำหรับ Android 3.x เพื่อแก้ช่องโหว่ความปลอดภัยรุนแรงวิกฤตที่ส่งผลกระทบต่อการทำงานของแอพพลิเคชันซึ่งอาจทำให้เกิดช่องโหว่ที่สามารถใช้เป็นช่องทางในการควบคุมระบบได้

Flash Player เวอร์ชันที่ได้รับผลกระทบ
รายชื่อ Flash Player เวอร์ชันที่ได้รับผลกระทบมีดังนี้
  • Flash Player 11.5.502.135 และเก่ากว่าเวอร์ชันสำหรับ Windows
  • Flash Player 11.5.502.136 และเก่ากว่าเวอร์ชันสำหรับ Mac OS
  • Flash Player 11.2.202.258 และเก่ากว่าเวอร์ชันสำหรับ Linux
  • Flash Player 11.1.115.34 และเก่ากว่าเวอร์ชันสำหรับ Android 4.x
  • Flash Player 11.1.111.29 และเก่ากว่าเวอร์ชันสำหรับ Android 3.x และ Android 2.x

วิธีการป้องกันการโจมตีจากมัลแวร์และแฮกเกอร์
อะโดบีแนะนำให้ผู้ใช้ Flash Player บน Windows, Mac และ Linux ดำเนินการดังนี้
  • ผู้ใช้ Internet Explorer และเบราเซอร์แบบ plugin-based เช่น Firefox และ Safari เป็นต้น บน Windows ให้อัพเดทเป็น Flash Player 11.5.502.146
  • ผู้ใช้ Internet Explorer 10 บน Windows 8 และ Windows Server 2012 ให้ติดตั้งอัพเดท KB2796096 เพื่ออัพเดทเป็น Flash Player 11.3.378.5 
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox และ Safari เป็นต้น บน Mac ให้อัพเดทเป็น Flash Player 11.5.502.146
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox เป็นต้น บน Linux ให้อัพเดทเป็น Flash Player 11.2.202.261
  • ผู้ใช้ Flash Player บน Android 4.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.115.36
  • ผู้ใช้ Flash Player บน Android 3.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.111.31
  • ผู้ใช้ Google Chrome จะได้รับการอัพเดทเป็นเวอร์ชันใหม่ซึ่งมาพร้อม Flash Player 11.5.31.137 โดยอัตโนมัติ

วิธีอัพเดท Flash Player
การอัพเดท Flash Player นั้นโดยปกติแล้วโปรแกรม Adobe Update Manager จะแจ้งให้ผู้ใช้ทราบเมื่อมีการออกอัพเดทเวอร์ชันใหม่โดยการแสดงหน้าไดอะล็อกบ็อกซ์ Update Adobe Flash Player ดังภาพที่ 1 ซึ่งผู้ใช้สามารถทำการอัพเดทโดยการคลิก Install จากนั้น ในหน้าไดอะล็อกบ็อกซ์ Adobe Flash Player 11.5 Installer ดังภาพที่ 2 ให้เลือกเช็คบ็อกซ์หน้า I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ (ต้องปิดโปรแกรมเว็บเบราเซอร์ในขณะที่ทำการติดตั้ง)

ภาพที่ 1 Update Adobe Flash Player

ภาพที่ 2 Adobe Flash Player 11.5 Installer

นอกจากนี้ ผู้ใช้ IE และ Firefox สามารถทำการอัพเดทเป็น Flash Player 11.5.502.146 ด้วยตนเองได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลดอัพเดทมาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ด้านล่าง

ภาพที่ 3 Flash Player 11.5.502.146

*เฉพาะผู้ใช้ที่ติดตั้ง Flash Player ก่อน 15 สิงหาคม 2555

มีอะไรใหม่ใน Flash Player 11.5.502.146?
Flash Player 11.5.502.146 มีคุณลักษณะใหม่, ปรับปรุงการทำงาน และแก้ปัญหาความปลอดภัย ดังต่อไปนี้

คุณลักษณะใหม่:
  • ไม่มี

ปรับปรุงการทำงาน:
  • Publishing stuck at 5 seconds remaining, ADT never launches to finish packaging(3368960)
  • Heap-based overflow caused by an integer overflow in flash.display.BitmapData()(3396151)
  • [AOT][iOS] Export to release build of an iOS app never completes(3355442)

Flash Player 11.5.502.146 มีการปรับปรุงปัญหาความปลอดภัยดังต่อไปนี้
  • Fixed a buffer overflow vulnerability that could lead to code execution (CVE-2013-0630).

แหล่งข้อมูลอ้างอิง:
Adobe Flash Player 11.5 Release Notes
Security Bulletin APSB13-01

บทความโดย: TWA Blog

Copyright © 2013 TWA Blog. All Rights Reserved.

Related Posts:

  • ไมโครซอฟท์ออก Remote Server Administration Tools สำหรับ Windows 10ไมโครซอฟท์ออกโปรแกรมเครื่องมือ Remote Server Administration Tools (RSAT) for Windows 10 ซึ่งเป็นเครื่องมือฟรีสำหรับผู้ดูแลระบบใช้ในการจัดการ หน้าที่ (Roles) และคุณลักษณะ (Features) คอมพิวเตอร์แม่ข่าย Windows Server ในสภาพแวดล… Read More
  • Microsoft Assessment and Planning Toolkit 9.2 เพิ่มการรองรับ Azure A8/A9 Virtual Machineไมโครซอฟท์อัปเดท Microsoft Assessment and Planning (MAP) Toolkit เป็นเวอร์ชัน 9.2 ซึ่งเป็นการอัปเดทย่อยตัวที่สองต่อจากเวอร์ชัน 9.1 โดยในเวอร์ชัน 9.2 นี้เพิ่มการรองรับคอมพิวเตอร์เสมือน Windows Azure ขนาด A8/A9 เพิ่ม Windows Se… Read More
  • เกม Cut the Rope 2 ออกเวอร์ชัน Windows และ Windows Phone แล้ว ข่าวดีสำหรับแฟนพันธุ์แท้หรือคนที่ชื่นชอบเกม Cut the Rope เมื่อ ZeptoLab UK Limited ผู้พัฒนาเกมดังกล่าวนี้ได้ออก Cut the Rope 2 ซึ่งเป็นเวอร์ชันใหม่ล่าสุดทั้งเวอร์ชันสำหรับ Windows และ Windows Phone โดยให้เล่นได้ฟรีเหมือนเด… Read More
  • Adobe ปิด 23 ช่องโหว่ร้ายแรงระดับสูงสุดใน Flash Player: กระทบ Firefox, Chrome, IE และ Edge Adobe อัปเดต Flash Player เป็นเวอร์ชัน 19 (เวอร์ชันเต็ม 19.0.0.185) ซึ่งนอกจากเพิ่มฟีเจอร์ใหม่หลายอย่างแล้ว ยังทำการปรับปรุงความปลอดภัยโดยปิดช่องโหว่ที่สามารถใช้โจมตีเพื่อยึดหรือควบคุมระบบได้ โดยช่องโหว่เหล่านั้นมีผลกระทบกับท… Read More
  • Mouse without Borders ออกเวอร์ชัน 2.1.5.1103Microsoft Garage Mouse without Borders (MwB) ออกอัปเดทเวอร์ชันใหม่ โดยในเวอร์ชันล่าสุดนี้ (version 2.1.5.1103) ได้รับการปรับปรุงให้โปรแกรมทำงานบน Windows 8.1 และ Windows 10 ได้ดียิ่งขึ้น Mouse without Borders คือโปรแกรมอะไร?… Read More

0 Comment: