Adobe ได้ออกอัพเดต Flash อีกรอบ โดยรอบนี้มาพร้อมกับการปิดช่องโหว่ 23 จุด
ช่องโหว่ที่เกิดในรอบนี้ได้แก่ integer overflow จำนวน 3 ช่องโหว่, use-after-free จำนวน 11 ช่องโหว่, heap overflow จำนวน 1 ช่องโหว่ และ memory corruption อีก 8 ช่องโหว่ ซึ่งช่องโหว่ทั้งหมดนี้สามารถทำให้รันโค้ดที่ไม่พึงประสงค์ได้ โดยมีช่องโหว่ที่สำคัญคือ CVE-2016-1010 ที่ Adobe รายงานว่าตอนนี้เริ่มมีการโจมตีบ้างแล้วในวงจำกัด
ช่องโหว่ในรอบนี้ถูกส่งมาจากหลายหน่วยงาน เช่น Project Zero, Alibaba Security Team, Microsoft Vulnerability Research, Kaspersky Lab, Tencent Security Platform Department, Venustech ADLAB, Zero Day Initiative ของ HPE, Xuanwu Lab ของ Tencent, NSFOCUS Security Team
Adobe ให้ระดับความสำคัญของอัพเดตครั้งนี้อยู่ที่ 1 สำหรับทุกแพลตฟอร์มยกเว้นบน Linux และ Adobe AIR ที่ให้ความสำคัญอยู่ในระดับ 3
on
แพตช์เท่าไรก็ไม่พอจริงๆ
sariarty Fri, 11/03/2016 - 22:41
แพตช์เท่าไรก็ไม่พอจริงๆ สำหรับ Flash
+1
jaideejung007 Sat, 12/03/2016 - 07:38
In reply to แพตช์เท่าไรก็ไม่พอจริงๆ by sariarty
+1
น่าน้อยใจใช้ลินุกซ์
crucifier Fri, 11/03/2016 - 22:45
น่าน้อยใจใช้ลินุกซ์
user-after-free user -> use
hisoft Fri, 11/03/2016 - 23:40
user -> use
ปิดไปนานแล้ว....
Hadakung Fri, 11/03/2016 - 23:42
ปิดไปนานแล้ว....
Patch อย่างเดียว
tg-thaigamer Sat, 12/03/2016 - 00:38
Patch อย่างเดียว ไม่มีท่าทีน้อยลง
Windows, browser
hisoft Sat, 12/03/2016 - 01:30
In reply to Patch อย่างเดียว by tg-thaigamer
Windows, browser เองก็แพทช์กันไม่หยุดนะครับ
+1
Thaitop_BN Sat, 12/03/2016 - 07:47
In reply to Windows, browser by hisoft
+1 นึกดูแล้วไม่ได้มีความต่างเลย
เลิกใช้ Flash ไปแล้วครับ
Krit04 Sat, 12/03/2016 - 13:06
เลิกใช้ Flash ไปแล้วครับ พอต้องเปิดดูจริง ๆ ก็ไปเปิดในมือถือเอา รู้สึกปลอดภัยกว่านิดนึง
flash เป็นฟองน้ำแล้ว
doanga2007 Sat, 12/03/2016 - 15:17
flash เป็นฟองน้ำแล้ว เพราะฟังก์ชันใน flash มีอยู่ใน html5 เช่นกันครับ