à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
Adobe ออกประกาศ Security Bulletin สองฉบับ APSB13-01 เป็นรุ่นแรกสำหรับ Adobe Flash แถลงการณ์ระบุว่าเวอร์ชันของ Adobe Flash Player สำหรับ Windows, Mac OS X, Linux และ Android ได้รับผลกระทบจากช่องโหว่ที่อาจทำให้เกิดความผิดพลาดของระบบหรืออนุญาตให้ผู้โจมตีสามารถเรียกใช้โค้ดที่เป็นอันตรายได้จากระยะไกล
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]
Adobe ออกการปรับปรุงเพื่อแก้ไขข้อบกพร่องที่สำคัญใน Flash Player ข้อบกพร่องของ APSB13-- มีข้อบกพร่องใน Adobe Acrobat และ Adobe Reader ตามข่าว Adobe Acrobat and Reader 11.0.0 และเวอร์ชันก่อนหน้าบน Windows และ Mac OS X และ Adobe Reader 9.x สำหรับ Linux มีความเสี่ยง เช่นเดียวกับแถลงการณ์ความปลอดภัยของ Flash ข้อมูลนี้ระบุว่าช่องโหว่นี้อาจทำให้เกิดความผิดพลาดของระบบหรือทำให้ผู้โจมตีสามารถเข้าควบคุมระบบที่ได้รับผลกระทบAndrew Storms ผู้อำนวยการฝ่ายปฏิบัติการด้านความปลอดภัยสำหรับ nCircle มีกระดูกที่จะเลือกใช้ Adobe เกี่ยวกับแพทช์สำหรับ Flash "ทำไม Adobe ไม่สามารถทำสิ่งต่างๆให้แก่โลกได้และให้การแจ้งล่วงหน้าสำหรับการอัปเดต Flash? ตอนนี้พวกเขากำลังประสานงานกับไมโครซอฟต์เพื่อปล่อยอัพเดต Flash สำหรับ IE 10 ในแพทช์วันอังคารว่าจะช่วยให้ทุกคนรู้ได้อย่างไรว่าแพทช์กำลังจะมาถึง "
พายุยังมีปัญหากับความขาดแคลนข้อมูลใน แถลงการณ์ของ Adobe การขาดรายละเอียดเกี่ยวกับข้อบกพร่องเองหรือการบรรเทาผลกระทบหรือการแก้ไขปัญหาใด ๆ ที่สามารถนำมาใช้แทนที่แพทช์ได้ทำให้ผู้ดูแลระบบไอทีสามารถตัดสินใจได้อย่างชาญฉลาดเกี่ยวกับการจัดลำดับความสำคัญของการติดตั้งแพทช์ Storms กล่าวว่า "กระดานข่าวความปลอดภัยของ Adobe สามารถสรุปได้ว่าเป็น" แพทช์หรือใช้ประโยชน์ ""
Wolfgang Kandek, CTO of Qualys กล่าวถึงการปรับปรุงของ Adobe ในโพสต์บล็อก Kandek ชี้ให้เห็นว่าไมโครซอฟท์ยังได้ปรับปรุงที่ปรึกษาด้านความปลอดภัย (KB2755801) สำหรับ Internet Explorer 10 เนื่องจาก Adobe Flash player ฝังอยู่และรวมถึง Adobe Flash build ใหม่
Kandek กล่าวว่าผู้ดูแลระบบไอทีควรตระหนักถึง APSA13- 01 ซึ่งเกี่ยวข้องกับช่องโหว่ ColdFusion สามช่อง ที่ปรึกษาให้ข้อมูลสำหรับการแก้ไขปัญหาในขณะที่ Adobe กำลังทำงานในแพทช์
Patch Tuesday: มุ่งเน้นความปลอดภัยเป็น Microsoft, Oracle Patch Bugs
Microsoft และ Oracle เผยแพร่แพทช์ซอฟต์แวร์ที่สำคัญ
ใกล้เคียงกับ Patch Tuesday, New Flaw Surfaces
ขณะที่ Microsoft เตรียมที่จะปล่อย patches นักวิจัยได้ค้นพบข้อบกพร่อง zero-day ใหม่ที่ทำให้องค์กรต่างๆใช้ Vista และระบบปฏิบัติการอื่น ๆ ที่มีความเสี่ยงสูง
Happy Patch Tuesday! ไมโครซอฟท์กำลังเริ่มต้นปีใหม่ด้วยกระดานข่าวความปลอดภัย 7 ฉบับ Andrew Storms ผู้อำนวยการฝ่ายปฏิบัติการรักษาความปลอดภัยของ nCircle กล่าวว่า MS13-002 จะเป็นเป้าหมายที่เป็นที่นิยมสำหรับผู้โจมตีและควรให้ความสำคัญกับ MS13-002 ให้ความสำคัญสูงสุด "ถ้าคุณไม่สามารถทำอย่างอื่นได้ทันทีอย่างน้อย patch หนึ่งโพสต์รีบร้อนนี้ ข้อผิดพลาด XML ที่สำคัญนี้ส่งผลกระทบต่อ Windows ทุกรุ่นในแบบหรืออีกทางหนึ่งเนื่องจาก XML ถูกใช้โดยคอมโพเนนต์ระบบปฏิบัติการที่หลากหลาย "
ผู้โจมตีสามารถล้วงข้อมูลข้อบกพร่อง