พบช่องโหว่ใน Flash และ Acrobat อีกแล้ว
ส่วนคำแนะนำของ Adobe คือ การป้องกันตัวเองจนกว่าทาง Adobe จะหาทางแก้ไขได้
ตามนี้ครับลองตามไปอ่านดูใน ด่วน!!!พบการโจมตีช่องโหว่ใน Flash,PDF
และวิธีแก้ไขเบื้องต้นใน Security bulletin ของ Adobe ครับ
[เอ.อาร์.ไอ.พี, www.arip.co.th] รายงานข่าวที่อาจจะทำให้ผู้ใช้หลายๆ คนต้องระวังตัวกันอีกแล้ว เมื่อวานนี้ อะโดบี้ (Adobe) ได้ออกมาแจ้งเตือนว่า พบการโจมตีช่องโหว่ที่ยังไม่ได้รับการแก้ไข (zero-day attacks) ในโปรแกรมอ่านไฟล์พีดีเอฟ (Adobe Reader) และโปรแกรมเล่นไฟล์แฟลช (Flash Player) อุ๊ปส์!!!
สำหรับช่องโหว่ที่ถูกใช้ในการโจมตีนี้ ทางอะโดบี้ได้อธิบายว่า มันเป็นช่องโหว่ร้ายแรงทีพบได้ในโปรแกรม Adobe Flash Player 10.0.45.2 และเวอร์ชันก่อนหน้านี้ในทุกแพลตฟอร์ม ไม่ว่าจะเป็น Windows, Macintosh, Linux และ Solaris นอกจากนี้ยังมีช่องโหว่ที่พบในคอมโพเน็นต์ซอฟต์แวร์ authplay.dll ที่ไปพร้อมกับ Adobe Reader และ Acrobat 9.x บน Windows, Macintosh และ UNIX
ช่องโหว่ CVE-2010-1297 นี้สามารถทำให้โปรแกรมล่มการทำงานลงได้ อีกทั้งผู้บุกรุกยังจะสามารถเข้าควบคุมระบบการทำงานของเครื่องที่โดนโจมตีได้อีกด้วย โดยล่าสุดมีรายงานว่า ช่องโหว่ดังกล่าวกำลังถูกใช้โจมตีในวงกว้างทั้งผ่านทางโปรแกรม Adobe Flash Player และ Adobe Reader รวมถึง Acrobat ด้วย ส่วน Flash Player 10.1 RC จะปลอดภัยไม่ได้รับผลกระทบจากช่องโหว่ดังกล่าว
คำแนะนำสำหรับการป้องกันตัวเอง หรือลดความเสี่ยงจากการโดนโจมตีผ่านทางช่องโหว่ในระหว่างที่ยังไม่มีการแก้ไข ทางอะโดบี้แนะนำให้ทำการลบ, เปลียนชื่อ หรือไม่ให้สิทธิ์ในการเข้าถึงไฟล์ authplay.dll ที่ไปพร้อมกับ Adobe Reader และ Acrobat 9.x ด้วยวิธีนี้จะช่วยลดความเสี่ยงได้ แต่ผู้ใช้อาจจะต้องประสบกับปัญหาการล่มการทำงาน หรือแจ้งข้อความผิดพลาดเมื่อเวลาเปิดไฟล์ PDF ที่มี SWF ในส่วนของ Adobe Reader และ Acrobat 8.x จะไม่พบช่องโหว่ดังกล่าว อย่างไรก็ตาม ทางอะโดบี้ยังไม่ได้แจ้งว่า จะสามารถแก้ไขปัญหา โดยออกแพตช์อัพเดตเมื่อไร
ปล.
ไฟล์ authplay.dll จะอยู่ใน C:\Program Files\Adobe\Reader 9.0\Reader\authplay.dll สำหรับ Adobe Reader
และใน C:\Program Files\Adobe\Acrobat 9.0\Acrobat\authplay.dll สำหรับ Acrobat ครับ
ปล.
boatboat001 Sun, 06/06/2010 - 01:47
ปล. 2
ป้องกันตัวกันเอาเองไปก่อนนะจ๊ะ อิอิ (จาก Adobe)
ช่องโหว่นี้หมายถึงว่าจะต้องมี
JavaDevil Sun, 06/06/2010 - 23:09
ช่องโหว่นี้หมายถึงว่าจะต้องมีคนเข้ามาแก้ authplay.dll เราเหรอครับ?
เท่าที่อ่านดู
boatboat001 Sun, 06/06/2010 - 23:36
In reply to ช่องโหว่นี้หมายถึงว่าจะต้องมี by JavaDevil
เท่าที่อ่านดู ช่องโหว่ที่ว่าอยู่ใน authplay.dll ซึ่ง hacker อาจอาศัยช่องโหว่ใน component นี้เพื่อควบคุมระบบการทำงานของเครื่องได้ครับ ส่วนวิธีการลบ, เปลียนชื่อ หรือไม่ให้สิทธิ์ในการเข้าถึงไฟล์ authplay.dll นี้เป็นแค่การป้องกันตัวเอง หรือลดความเสี่ยงจากการโดนโจมตีผ่านทางช่องโหว่ในไฟล์นี้เท่านั้น แต่ผลจากการป้องกันตัวเองด้วยวิธีนี้คือ โปรแกรมอาจล่มหรืออาจแจ้งข้อความผิดพลาดเวลาเปิดไฟล์ PDF ที่มี SWF ซึ่ง Adobe แจ้งว่าไม่ได้เป็นการถูกโจมตีแต่อย่างใด
ช่องโหว่ที่ว่าใน authplay.dll นี้คงต้องรอทางAdobeมาแก้ไขล่ะคับ อาจจะด้วยการออกpatchหรือupdateจากเค้าล่ะคับ
ปล.
เห็นเค้าว่าโดนใน Adobe Flash Player เวอร์ชั่น 10.0.45.2 ลงมา และใน Adobe Reader กับ Acrobat 9.x โดยไม่พบช่องโหว่ดังกล่าวใน Flash Player 10.1 Release Candidate กับ Adobe Reader และ Acrobat 8.x ครับ
เย้ เราใช้ 10.1 รอด แต่
hisoft Mon, 07/06/2010 - 00:04
เย้ เราใช้ 10.1 รอด แต่ Acrobat ไม่รอดแฮะ