Sunday, June 19, 2016

Adobe แพตช์ช่องโหว่ CVE-2016-4171 ใน Flash Player ที่แฮกเกอร์ใช้โจมตีผู้ใช้แล้ว

Adobe ออก Flash Player 22.0.0.192 เพื่อแพตช์ 36 ช่องโหว่ความปลอดภัยรุนแรงระดับ Critical ซึ่งรวมถึงช่องโหว่ CVE-2016-4171 ที่มีรายงานว่าถูกแฮกเกอร์ใช้โจมตี (ในวงจำกัด) ผู้ใช้แล้ว

สำหรับช่องโหว่ CVE-2016-4171 เป็นช่องโหว่ชนิด Memory corruption โดยจะพบใน Flash Player 21.0.0.242 และเก่ากว่า (ดูรายชื่อเวอร์ชันที่ได้รับผลกระทบด้านล่าง) ทั้งในเวอร์ชันสำหรับ Windows, Macintosh, Linux และ Chrome OS ช่องโหว่มีผลทำให้โปรแกรมทำงานล้มเหลวเมื่อมีการโจมตีด้วยข้อมูลชนิดพิเศษ ถ้าการโจมตีประสบความสำเร็จผู้โจมตีจะสามารถเข้ายึดระบบได้อย่างสมบูรณ์และสามารถรันโค้ดโดยไม่ได้รับอนุญาตได้ (Arbitrary Code Execution) โดย Adobe แจ้งเตือนให้ผู้ใช้ระวังการโจมตีผ่านทางช่องโหว่ดังกล่าวนี้เมื่อวันที่ 14 มิถุนายน และออกแพตช์สำหรับแก้ไขในวันที่ 16 มิถุนายน 2559 ที่ผ่านมา

โปรแกรม Flash Player เวอร์ชันที่ได้รับผลกระทบ
รายชื่อโปรแกรม Flash Player เวอร์ชันที่ได้รับผลกระทบ ดังต่อไปนี้
  • Flash Player 21.0.0.242 และเก่ากว่าเวอร์ชันสำหรับ IE และ Edge บน Windows
  • Flash Player 21.0.0.242 และเก่ากว่าเวอร์ชันสำหรับ Firefox บน Windows
  • Flash Player 21.0.0.242 และเก่ากว่าเวอร์ชันสำหรับ Chrome
  • Flash Player 21.0.0.242 และเก่ากว่าเวอร์ชันสำหรับ Mac
  • Flash Player 11.2.202.621 และเก่ากว่าเวอร์ชันสำหรับ Linux

Adobe แนะนำให้ผู้ใช้ Flash Player บนทุกแฟลตฟอร์มดำเนินการดังนี้
  • ผู้ใช้ Internet Explorer บน Windows ให้อัปเดตเป็น Flash Player 22.0.0.192
  • ผู้ใช้ Firefox บน Windows ให้อัปเดตเป็น Flash Player 22.0.0.192
  • ผู้ใช้ Internet Explorer 10 บน Windows 8 และ Windows Server 2012 จะได้รับการอัปเดต Flash Player โดยอัตโนมัติผ่านทาง Windows Update
  • ผู้ใช้ Internet Explorer 11 บน Windows 8.1 และ Windows Server 2012 R2 จะได้รับการอัปเดต Flash Player โดยอัตโนมัติผ่านทาง Windows Update
  • ผู้ใช้ Internet Explorer 11 และ Edge และ Windows 10 จะได้รับการอัปเดต Flash Player โดยอัตโนมัติผ่านทาง Windows Update
  • ผู้ใช้เบราเซอร์ plugin-based บน Windows และ Mac ให้อัปเดตเป็น Flash Player 22.0.0.192
  • ผู้ใช้ Google Chrome จะได้รับการอัปเดตเป็นเวอร์ชันใหม่โดยอัตโนมัติ
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox เป็นต้น บน Linux ให้อัปเดตเป็น Flash Player 11.2.202.626

วิธีอัปเดต Flash Player
สำหรับผู้ใช้เดิมแล้วตามปกติโปรแกรม Adobe Update Manager จะทำการอัปเดตให้โดยอัตโนมัติ (ขึ้นอยู่กับการตั้งค่าการอัปเดต) แต่ถ้าได้รับการแจ้งให้อัปเดตเวอร์ชันใหม่ (กรณีไม่ได้ตั้งให้ทำการอัปเดตอัตโนมัติ) ผู้ใช้สามารถทำการอัปเดตโดยการคลิก Install บนหน้า Update Adobe Flash Player จากนั้นบนหน้า Adobe Flash Player 22.0 Installer ให้เลือก I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ


นอกจากนี้ ผู้ใช้ IE และ Firefox สามารถทำการอัปเดตเป็น Flash Player 22 ได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลด Flash Player มาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ Adobe Flash Player

ตรวจสอบเวอร์ชัน Flash Player ได้ที่ About Flash Player

สำหรับผู้ใช้ IE10 บน Windows Server 2012, IE11 บน Windows 8.1 และ Windows Server 2012 R2 และ IE11/Edge บน Windows 10 จะได้รับการอัปเดต Flash Player โดยอัตโนมัติผ่านทาง Windows Update (ออก 16 มิ.ย. 59)

สำหรับผู้ใช้ Google Chrome จะได้รับการอัปเดตเป็นเวอร์ชันใหม่ซึ่งใช้ Flash Player เวอร์ชันล่าสุดโดยอัตโนมัติ

การปรับปรุงความปลอดภัยใน Flash Player 22.0.0.192
Flash Player 22.0.0.192 แก้ปัญหาช่องโหว่ความปลอดภัย 36 จุด อ่านรายละเอียดเพิ่มเติมได้ที่ APSB16-18 (En)

แหล่งข้อมูลอ้างอิง
Adobe PSIRT Blog

Copyright © 2016 TWA Blog. All Rights Reserved.

Related Posts:

  • New zero-day flaw bypasses Windows 7 User Account Control (UAC)พบช่องโหว่ความปลอดภัยแบบ Zero-day บน Windows สามารถบายพาส User Account Control (UAC) ของ Windows 7 ได้ มีรายงานข่าวว่ามีการค้นพบช่องโหว่ความปลอดภัยตัวใหม่บนระบบปฏิบัติการ Windows ซึ่งสามารถใช้บายพาสระบบ User Account Control (… Read More
  • VMware Releases Important Security Advisory VMSA-2010-0018พบปัญหาความปลอดภัยใน VMware Workstation, Player, Fusion, ESXi และ ESX VMware ได้แจ้งเตือนให้ผู้ใช้ทราบว่ามีการค้นพบปัญหาความปลอดภัยจำนวน 4 ปัญหาในผลิตภัณฑ์หลายตัว ได้แก่ VMware Workstation, VMware Player, VMware Fusion, VMwar… Read More
  • 20 ข้อแนะนำสำหรับการดูแลการใช้อินเทอร์เน็ตของบุตรหลานปัจจุบันอินเทอร์เน็ตนั้นได้เข้ามาเกี่ยวข้องกับการใช้ชีวิตประจำวันของค่อนข้างมาก โดยเฉพาะอย่างยิ่งกับผุ้ที่ต้องทำงานในด้านที่เกี่ยวข้องกับระบบสารสนเทศต่างๆ รวมถึงนักเรียนนักศึกษา แต่ใช่ว่าอินเทอร์เน็ตจะมีเพียงด้านที่ดีเท่านั้น… Read More
  • 20 ข้อควรปฏิบัติ ที่เพิ่มความปลอดภัยในการใช้งานคอมพิวเตอร์ในโอกาสครบรอบ 20 ปี ของ Trend Micro (http://www.trendmicro.com/) หนึ่งในบริษัทด้านความปลอดภัยด้านคอมพิวเตอร์รายใหญ่จึงได้จัดทำรายงานสรุป 20 ข้อควรปฏิบัติ ที่ช่วยเพิ่มความปลอดภัยในการใช้งานคอมพิวเตอร์ โดยแบ่งเป็น 3 ด้าน คือ 10… Read More
  • ปัญหา Rogue AntiMalware และวิธีการตรวจสอบRogue AntiMalware เมื่อ AntiMalware ทำตัวเป็นมัลแวร์เสียเอง ปัญหาเรื่องโปรแกรม AntiMalware หลอกให้ผู้ใช้ทำการติดตั้งหรือที่ศัพท์เทคนิคเรียกว่า Rogue AntiMalware นั้น นับวันยิ่งจะรุนแรงมากขึ้น โดยโปรแกรมนี้จะใช้ชื่อที่น่าเชื่อ… Read More

0 Comment: