Wednesday, January 9, 2013

Adobe ออก Flash Player 11.5.502.146 แก้ช่องโหว่ความปลอดภัยรุนแรงวิกฤตที่ใช้ควบคุมระบบได้

อะโดบีออก Flash Player 11.5.502.146 สำหรับ Windows และ Mac OS, Flash Player 11.2.202.261 สำหรับ Linux, Flash Player 11.1.115.36 สำหรับ Android 4.x และ Flash Player 11.1.111.31 สำหรับ Android 3.x เพื่อแก้ช่องโหว่ความปลอดภัยรุนแรงวิกฤตที่ส่งผลกระทบต่อการทำงานของแอพพลิเคชันซึ่งอาจทำให้เกิดช่องโหว่ที่สามารถใช้เป็นช่องทางในการควบคุมระบบได้

Flash Player เวอร์ชันที่ได้รับผลกระทบ
รายชื่อ Flash Player เวอร์ชันที่ได้รับผลกระทบมีดังนี้
  • Flash Player 11.5.502.135 และเก่ากว่าเวอร์ชันสำหรับ Windows
  • Flash Player 11.5.502.136 และเก่ากว่าเวอร์ชันสำหรับ Mac OS
  • Flash Player 11.2.202.258 และเก่ากว่าเวอร์ชันสำหรับ Linux
  • Flash Player 11.1.115.34 และเก่ากว่าเวอร์ชันสำหรับ Android 4.x
  • Flash Player 11.1.111.29 และเก่ากว่าเวอร์ชันสำหรับ Android 3.x และ Android 2.x

วิธีการป้องกันการโจมตีจากมัลแวร์และแฮกเกอร์
อะโดบีแนะนำให้ผู้ใช้ Flash Player บน Windows, Mac และ Linux ดำเนินการดังนี้
  • ผู้ใช้ Internet Explorer และเบราเซอร์แบบ plugin-based เช่น Firefox และ Safari เป็นต้น บน Windows ให้อัพเดทเป็น Flash Player 11.5.502.146
  • ผู้ใช้ Internet Explorer 10 บน Windows 8 และ Windows Server 2012 ให้ติดตั้งอัพเดท KB2796096 เพื่ออัพเดทเป็น Flash Player 11.3.378.5 
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox และ Safari เป็นต้น บน Mac ให้อัพเดทเป็น Flash Player 11.5.502.146
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox เป็นต้น บน Linux ให้อัพเดทเป็น Flash Player 11.2.202.261
  • ผู้ใช้ Flash Player บน Android 4.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.115.36
  • ผู้ใช้ Flash Player บน Android 3.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.111.31
  • ผู้ใช้ Google Chrome จะได้รับการอัพเดทเป็นเวอร์ชันใหม่ซึ่งมาพร้อม Flash Player 11.5.31.137 โดยอัตโนมัติ

วิธีอัพเดท Flash Player
การอัพเดท Flash Player นั้นโดยปกติแล้วโปรแกรม Adobe Update Manager จะแจ้งให้ผู้ใช้ทราบเมื่อมีการออกอัพเดทเวอร์ชันใหม่โดยการแสดงหน้าไดอะล็อกบ็อกซ์ Update Adobe Flash Player ดังภาพที่ 1 ซึ่งผู้ใช้สามารถทำการอัพเดทโดยการคลิก Install จากนั้น ในหน้าไดอะล็อกบ็อกซ์ Adobe Flash Player 11.5 Installer ดังภาพที่ 2 ให้เลือกเช็คบ็อกซ์หน้า I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ (ต้องปิดโปรแกรมเว็บเบราเซอร์ในขณะที่ทำการติดตั้ง)

ภาพที่ 1 Update Adobe Flash Player

ภาพที่ 2 Adobe Flash Player 11.5 Installer

นอกจากนี้ ผู้ใช้ IE และ Firefox สามารถทำการอัพเดทเป็น Flash Player 11.5.502.146 ด้วยตนเองได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลดอัพเดทมาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ด้านล่าง

ภาพที่ 3 Flash Player 11.5.502.146

*เฉพาะผู้ใช้ที่ติดตั้ง Flash Player ก่อน 15 สิงหาคม 2555

มีอะไรใหม่ใน Flash Player 11.5.502.146?
Flash Player 11.5.502.146 มีคุณลักษณะใหม่, ปรับปรุงการทำงาน และแก้ปัญหาความปลอดภัย ดังต่อไปนี้

คุณลักษณะใหม่:
  • ไม่มี

ปรับปรุงการทำงาน:
  • Publishing stuck at 5 seconds remaining, ADT never launches to finish packaging(3368960)
  • Heap-based overflow caused by an integer overflow in flash.display.BitmapData()(3396151)
  • [AOT][iOS] Export to release build of an iOS app never completes(3355442)

Flash Player 11.5.502.146 มีการปรับปรุงปัญหาความปลอดภัยดังต่อไปนี้
  • Fixed a buffer overflow vulnerability that could lead to code execution (CVE-2013-0630).

แหล่งข้อมูลอ้างอิง:
Adobe Flash Player 11.5 Release Notes
Security Bulletin APSB13-01

บทความโดย: TWA Blog

Copyright © 2013 TWA Blog. All Rights Reserved.

0 Comment: