Tuesday, January 14, 2014

Adobe ออก Flash Player 12 Final, ปิดช่องโหว่ความปลอดภัยร้ายแรง 2 จุด, มีผลกระทบกับ IE, Firefox และ Chrome

อะโดบีออก Flash Player 12 Final (12.0.0.38 สำหรับ Internet Explorer; 12.0.0.43 สำหรับเบราเซอร์ Plugin-based) ซึ่งนับเป็นการอัปเดทเวอร์ชันหลักเป็น 12 ไฮไลท์ของเวอร์ชันนี้คือการปิดช่องโหว่ความปลอดภัยวิกฤต 2 จุด ได้แก่ช่องโหว่ CVE-2014-0491และ CVE-2014-0492 ที่สามารถใช้โจมตีเพื่อเข้ายึดระบบได้

นอกจากนี้ ยังเพิ่มคุณลักษณะการทำงานใหม่ ปรับปรุงการทำงานในด้านต่างๆ เช่น ความเสถียร ประสิทธิภาพ และความสามารถสอดคล้องกันกับอุปกรณ์ต่างๆ รวมถึงแก้ไขข้อบกพร่องอื่นๆ ดังรายละเอียดในรีลีสโน้ต

โปรแกรม Flash Player เวอร์ชันที่ได้รับผลกระทบ
โปรแกรม Flash Player เวอร์ชันที่ได้รับผลกระทบ ดังต่อไปนี้
  • Flash Player 11.8.900.170 และเก่ากว่าเวอร์ชันสำหรับ Windows
  • Flash Player 11.8.900.170 และเก่ากว่าเวอร์ชันสำหรับ Mac
  • Flash Player 11.2.202.332 และเก่ากว่าเวอร์ชันสำหรับ Linux

อะโดบีแนะนำให้ผู้ใช้ Flash Player บนทุกแฟลตฟอร์มดำเนินการดังนี้
  • ผู้ใช้ Internet Explorer บน Windows ให้อัปเดทเป็น Flash Player 12.0.0.38
  • ผู้ใช้ Internet Explorer 10 บน Windows 8 และ Windows Server 2012 จะได้รับการอัปเดท Flash Player โดยอัตโนมัติ
  • ผู้ใช้ Internet Explorer 11 บน Windows 8.1 และ Windows Server 2012 R2 จะได้รับการอัปเดท Flash Player โดยอัตโนมัติ
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox และ Safari เป็นต้น บน Windows และ Mac ให้อัปเดทเป็น Flash Player 12.0.0.43
  • ผู้ใช้ Google Chrome จะได้รับการอัปเดทเป็นเวอร์ชันใหม่โดยอัตโนมัติ
  • ผู้ใช้เบราเซอร์ plugin-based เช่น Firefox เป็นต้น บน Linux ให้อัปเดทเป็น Flash Player 11.2.202.335

วิธีอัปเดท Flash Player
สำหรับผู้ใช้เดิมแล้วตามปกติโปรแกรม Adobe Update Manager จะแจ้งให้ทราบเมื่อมีอัปเดทเวอร์ชันใหม่ ซึ่งผู้ใช้สามารถทำการอัปเดทโดยการคลิก Install บนหน้า Update Adobe Flash Player จากนั้นบนหน้า Adobe Flash Player 12.0 Installer ให้เลือก I have read and agree to the terms of the Flash Player License Agreement. เสร็จแล้วคลิก Install แล้วรอจนการติดตั้งแล้วเสร็จ


นอกจากนี้ ผู้ใช้ IE และ Firefox สามารถทำการอัปเดทเป็น Flash Player 12 ได้โดยใช้เว็บบราวเซอร์เปิดไปที่เว็บไซต์ Get Flash Player จากนั้นคลิก Download now แล้วดำเนินการตามขั้นตอนบนจอภาพจนการติดตั้งแล้วเสร็จ หรือดาวน์โหลด Flash Player มาทำการติดตั้งด้วยตนเองได้จากเว็บไซต์ Adobe Flash Player

ตรวจสอบเวอร์ชัน Flash Player ได้ที่ About Flash Player

สำหรับผู้ใช้ IE10 บน Windows 8 และ Windows Server 2012 และ IE11 บน Windows 8.1 และ Windows Server 2012 R2 ที่ตั้งให้ทำการอัปเดทระบบโดยอัตโนมัติจะได้รับการอัปเดท Flash Player โดยอัตโนมัติผ่านทาง Windows Update

สำหรับผู้ใช้ Google Chrome จะได้รับการอัปเดทเป็นเวอร์ชันใหม่โดยอัตโนมัติ

การปรับปรุงความปลอดภัยใน Flash Player 12 Final
Flash Player 12 Final  มีการแก้ปัญหาช่องโหว่ความปลอดภัยร้ายแรงดังนี้
  • Fixed a vulnerability that could be used to bypass Flash Player security protections (CVE-2014-0491).
  • Fixed an address leak vulnerability that could be used to defeat memory address layout randomization (CVE-2014-0492).

แหล่งข้อมูลอ้างอิง:
Adobe Flash Player 12 Release Notes
Adobe Security Bulletin APSB14-02

Copyright © 2014 TWA Blog. All Rights Reserved.

0 Comment: