Wednesday, August 22, 2012

Adobe ออก Flash Player 11.4 Final เพื่อแก้ปัญหาความปลอดภัยร้ายแรง, มีผลกระทบกับผู้ใช้ Windows, MAC, Linux และ Android

อะโดบีออก Flash Player 11.4 Final (11.4.402.265) สำหรับ Windows และ MAC เพื่อปรับปรุงช่องโหว่ความปลอดภัยร้ายแรงวิกฤตซึ่งอาจทำให้แอพพลิเคชันแครชและทำให้เกิดช่องโหว่ที่สามารถใช้เป็นช่องทางในการควบคุมระบบได้ มีผลกระทบกับ Flash Player 11.3.300.271 และเก่ากว่าเวอร์ชันสำหรับ Windows และ MAC

นอกจากนี้ ยังออก Flash Player 11.2.202.238 สำหรับ Linux; Flash Player 11.1.115.17 สำหรับ Android 4.x; และ Flash Player 11.1.111.16 สำหรับ Android 3.x และ Android 2.x เพื่อแก้ปัญหาช่องโหว่ความปลอดภัยแบบเดียวกันอีกด้วย ดังนั้น เพื่อความปลอดภัยในการท่องอินเทอร์เน็ตให้ผู้ใช้ Flash Player ทั้งบน Windows, MAC, Linux และ Android ทำการอัพเดทในทันทีที่ทำได้

วิธีการป้องกันการโจมตีจากมัลแวร์และแฮกเกอร์
อะโดบีแนะนำให้ผู้ใช้ Flash Player บน Windows, MAC และ Linux ดำเนินการดังนี้
  • ผู้ใช้ Internet Explorer และเบราเซอร์แบบ plugin-based เช่น Firefox และ Safari เป็นต้น บน Windows ให้อัพเดทเป็น Flash Player 11.4.402.265
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox และ Safari เป็นต้น บน MAC ให้อัพเดทเป็น Flash Player 11.4.402.265
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox เป็นต้น บน Linux ให้อัพเดทเป็น Flash Player 11.2.202.238
  • ผู้ใช้ Flash Player บน Android 4.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.115.17
  • ผู้ใช้ Flash Player บน Android 3.x และเก่ากว่า ให้อัพเดทเป็น Flash Player 11.1.111.16
  • ผู้ใช้ Google Chrome ให้อัพเดทเป็นเวอร์ชัน 21.0.1180.83

วิธีอัพเดท Flash Player
การอัพเดท Flash Player นั้นโดยปกติแล้วโปรแกรม Adobe Update Manager จะแจ้งให้ผู้ใช้ทราบเมื่อมีการออกอัพเดทเวอร์ชันใหม่โดยการแสดงหน้าไดอะล็อกบ็อกซ์ Update Adobe Flash Player ดังรูปที่ 1 ซึ่งผู้ใช้สามารถทำการอัพเดทโดยการคลิก Install จากนั้น ในหน้าไดอะล็อกบ็อกซ์ Adobe Flash Player 11.4 Installer ดังรูปที่ 2 ให้เลือกเช็คบ็อกซ์หน้า I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ (ต้องปิดโปรแกรมเว็บเบราเซอร์ในขณะที่ทำการติดตั้ง)

รูปที่ 1 Update Adobe Flash Player

รูปที่ 2 Adobe Flash Player 11.4 Installer

นอกจากนี้ ผู้ใช้ IE และ Firefox สามารถทำการอัพเดทเป็น Flash Player 11.4.402.265 ด้วยตนเองได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลดอัพเดทมาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ด้านล่าง

*เฉพาะผู้ใช้ที่ติดตั้ง Flash Player ก่อน 15 สิงหาคม 2555

มีอะไรใหม่ใน Flash Player 11.4 Final?
Flash Player 11.4 มีคุณลักษณะใหม่เพิ่มขึ้นหลายอย่างด้วยกันดังนี้
  • ActionScript Workers (Flash Player).
  • Sandbox Bridge support (Flash Player).
  • Licensing support: Flash Player Premium Features for Gaming (Flash Player).
  • Stage3D "constrained" profile for increased GPU reach (Flash Player and AIR).
  • LZMA support for ByteArray (Flash Player and AIR).
  • StageVideo attachCamera/Camera improvements (Flash Player and AIR).
  • Compressed texture with alpha support for Stage3D (Flash Player and AIR).
  • DXT Encoding(Flash Player and AIR).
  • Deprecated Carbon APIs for AIR (AIR).
  • Direct AIR deployment using ADT (AIR).
  • Push Notifications for iOS (AIR).
  • Ambient AudioPlaybackMode (AIR).
  • Exception Support in Native Extensions for iOS (AIR).
  • New option in ADT to list the attached mobile devices (AIR).
  • ADT option to resolve ANE symbol conflicts on iOS (AIR).

สามารถอ่านรายละเอียดของคุณลักษณะใหม่ใน Flash Player 11.4 ได้ที่ Flash Player and Adobe AIR feature list.

Flash Player 11.4.402.265 มีการปรับปรุงปัญหาความปลอดภัยดังนี้
  • Fixed memory corruption vulnerabilities that could lead to code execution (CVE-2012-4163, CVE-2012-4164, CVE-2012-4165, CVE-2012-4166).
  • Fixed an integer overflow vulnerability that could lead to code execution (CVE-2012-4167).
  • Fixed resolve a cross-domain information leak vulnerability (CVE-2012-4168).

แหล่งข้อมูลอ้างอิง:

บทความโดย: TWA Blog

Copyright © 2012 TWA Blog. All Rights Reserved.

0 Comment: