Tags:
Adobe

ขอรวมเป็นสองข่าวไว้ด้วยกันครับ

เริ่มจาก Adobe Reader ซึ่งทีมงานจาก Adobe โพสต์ลงในบล็อกเองว่า Adobe Reader เวอร์ชัน 10.1.1 สำหรับ Windows และ 9.4.6 สำหรับ UNIX รวมไปถึงเวอร์ชันที่ต่ำกว่าข้างต้น มีช่องโหว่ที่อันตราย สามารถทำให้คอมพิวเตอร์หยุดทำงาน (crash) และแฮกเกอร์สามารถที่จะอาศัยช่องโหว่เข้าควบคุมคอมพิวเตอร์ได้ โดย Adobe แนะนำให้เปิดใช้งาน Adobe Reader ในโหมด Protected View และจะปล่อยอัพเดตมาอุดช่องโหว่นี้ในวันที่ 10 ธันวาคม (ข่าวนี้ตั้งแต่วันที่ 6 ธันวาคม)

ต่อด้วยช่องโหว่ของ Adobe Flash Player ที่ถูกพบโดยบริษัทรัสเซีย Intevydis ซึ่งเชี่ยวชาญในเรื่องของช่องโหว่ในระบบต่างๆ โดยการโจมตีด้วยช่องโหว่ดังกล่าวสามารถทำได้บน Windows แต่ก็ไม่ได้หมายความว่า Mac จะปลอดภัยจากช่องโหว่นี้ โดยช่องโหว่ดังกล่าวทำให้แฮกเกอร์สามารถข้ามผ่านระบบ sandbox ของ Internet Explorer ไปได้เลย (เพิ่งจะมีข่าวว่าปลอดภัยกว่า Firefox ไปเอง) ยังไม่มีรายงานว่าเบราว์เซอร์ตัวอื่นๆ รับมือกับปัญหานี้ได้หรือไม่

มัลแวร์ที่ติดตั้งด้วยช่องโหว่ของทั้งสองโปรแกรมนี้ สามารถทำงานผ่านตัวโปรแกรมได้โดยตรง ไม่จำเป็นต้องดาวน์โหลดลงไปในคอมพิวเตอร์ ทำให้สแกนเนอร์ต่างๆ ตรวจจับมัลแวร์ประเภทนี้ได้ยากขึ้น

ที่มา - CNET, Adobe PSIRT Blog

Comments

By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 10/12/11 9:52 #362896 toggle
nuntawat's picture
  • ไม่ต้องแท็ก exploit,malware แต่แท็ก Security
  • blog -> บล็อก
By: Pup
WriterAndroid
Pup's blog
on 10/12/11 9:54 #362897 Reply to:362896 toggle
Pup's picture

เรียบร้อยครับ ขอบคุณมากนะครับ

By: wichate
Android
wichate's blog
on 10/12/11 11:53 #362925 toggle
wichate's picture

"(เพิ่งจะมีข่าวว่าปลอดภัยกว่า Firefox ไปเอง)"

^ ก็แหม เขาบอก IE ปลอดภัยกว่าเฉพาะตอนที่ยังไม่ได้ลง Flash Player ต่างหาก (ช่วยแแถ..)

By: specimen
Windows PhoneAndroid
specimen's blog
on 10/12/11 12:33 #362929 Reply to:362925 toggle
specimen's picture

.

By: cavaji
AndroidUbuntu
cavaji's blog
on 10/12/11 18:00 #362969 toggle
cavaji's picture

คนที่อยุในวงการแฮกเกอร์รู้ว่าง่ายแสนง่ายในการแฮก แต่ลำบากยากเย็นในการลบร่องรอย....

แต่ยังมี ตำรวจไอทีที่ไม่มีปัญญา ....ในการตามจับ...(เวรกรรมจริงๆ).

By: xxxooo
Windows PhoneWindowsIn Love
xxxooo's blog
on 10/12/11 18:16 #362971 Reply to:362969 toggle
xxxooo's picture

ผมว่ายากทั้งหมดครับ

และทางแรกมันจะง่ายต่อเมื่อ admin ขี้เกียจ

การหาช่องโหว่ ไม่เคยเป็นเรื่องง่าย

และการตามรอย นี่ ยากที่สุดแล้วครับ ถ้าเคยทำงานกับคนต่างแผนก เวลาที่เค้าไม่ให้ความร่วมมือนี่ ยากกว่าอะไรทั้งปวง


"My hardware, my rules. I brought back what you took away." by OtherOS++ Project Team