Tuesday, May 8, 2012

Adobe ออก Flash Player 11.2.202.235 เพื่อแก้ช่องโหว่ความปลอดภัย object confusion vulnerability

อะโดบีออก Flash Player 11.2.202.235 สำหรับ Windows, MAC OS, Linux และ Android เพื่อแก้ช่องโหว่ความปลอดภัย object confusion vulnerability (CVE-2012-0779) ที่ทำให้แอพพลิเคชันเกิดการแครชและเกิดช่องโหว่ที่ผู้โจมตีใช้เป็นช่องทางในการควบคุมระบบได้

สำหรับช่องโหว่ที่ได้รับการแก้ไขในครั้งนี้มีความร้ายแรงระดับวิกฤตและพบในโปรแกรม Flash Player 11.2.202.233 และเก่ากว่าเวอร์ชันสำหรับระบบปฏิบัติการ Windows, MAC OS และ Linux โปรแกรม Flash Player 11.1.115.7 และเก่ากว่าสำหรับระบบปฏิบัติการ Android 4.x และโปรแกรม Flash Player 11.1.111.8 และเก่ากว่าสำหรับระบบปฏิบัติการ Android 3.x และ Android 2.x ที่สำคัญ มีรายงานการโจมตีผู้ใช้โดยการหลอกให้คลิกไฟล์ที่แฝงโค้ดอันตรายไว้ภายในที่ส่งมาทางอีเมล์แล้ว โดยมีเป้าหมายการโจมตีเป็นผู้ใช้ Internet Explorer บนระบบ Windows

โปรแกรมที่ได้รับผลกระทบ
  • Adobe Flash Player 11.2.202.233 และเก่ากว่า เวอร์ชันสำหรับระบบปฏิบัติการ Windows, MAC OS และ Linux
  • Adobe Flash Player Flash Player 11.1.115.7 และเก่ากว่า สำหรับระบบปฏิบัติการ Android 4.x
  • Adobe Flash Player Flash Player 11.1.111.8 และเก่ากว่า สำหรับระบบปฏิบัติการ Android 3.x และ 2.x

วิธีการป้องกันการถูกโจมตีจากมัลแวร์และแฮกเกอร์
อะโดบีแนะนำให้ผู้ใช้ Flash Player ทุกแพลตฟอร์มดำเนินการดังนี้
  • ผู้ใช้ Windows, MAC OS และ Linux ให้อัพเดทเป็น Flash Player 11.2.202.235
  • ผู้ใช้ Android 4.x ให้อัพเดทเป็น Flash Player 11.1.115.8
  • ผู้ใช้ Android 3.x แล 2.x ให้อัพเดทเป็น Flash Player 11.1.111.9
  • ผู้ใช้ Google Chrome โปรแกรมจะทำการอัพเดทเวอร์ชันใหม่ให้โดยอัตนมัติ

วิธีอัพเดท Flash Player
ตามปกติแล้ว เมื่อมีการออก F lash Player เวอร์ชันใหม่ โปรแกรม Adobe Update Manager จะแจ้งให้ผู้ใช้ทำการอัพเดทโดยแสดงหน้าไดอะล็อกบ็อกซ์ Update Adobe Flash Player ดังรูปที่ 1 โดยผู้ใช้สามารถทำการอัพเดทโดยการคลิก Install จากนั้น ในหน้าไดอะล็อกบ็อกซ์ Adobe Flash Player 11.2 Installer ดังรูปที่ 2 ให้เลือกเช็คบ็อกซ์หน้า I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ (ต้องปิดโปรแกรมเว็บเบราเซอร์ในขณะที่ทำการติดตั้ง)

รูปที่ 1 Update Adobe Flash Player

รูปที่ 2. Adobe Flash Player 11.2 Installer

นอกจากนี้ ผู้ใช้สามารถทำการอัพเดทเป็น Flash Player 11.2.202.235 ด้วยตนเองได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลดอัพเดทมาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ด้านล่าง

*เฉพาะผู้ใช้ที่ติดตั้ง Flash Player ก่อน 15 สิงหาคม 2555

ทั้งนี้ นอกจากการแก้ปัญหาช่องหว่ความปลอดภัยแล้ว Flash Player 11.2.x ยังมีคุณสมบัติใหม่หลายอย่างด้วยกัน ได้แก่ สามารถรองรับ Hardware Acceleration ได้ดีขึ้น, มี ThrottleEvent ตัวใหม่, ฟังก์ชัน Mouse lock ที่ทำให้ามารถสกรอลล์เพื่อดูเนื้อหาที่มียาวมาก ๆ รวมถึงการเล่นเกมประเภทมุมมองบุคคลที่ 1 (First-person games) ได้ดีขึ้น, มีการถอดรหัสข้อมูลวิดีโอแบบ Multithreaded และสนับสนุนการอัพเดท Flash Player ในฉากหลัง (ผู้ใช้ต้องเปิดใช้งานในขั้นตอนการติดตั้ง) อีกด้วย

แหล่งข้อมูลอ้างอิง:

บทความโดย: Thai Windows Administrator Blog

Copyright © 2012 TWA Blog. All Rights Reserved.

0 Comment: