Car-tech

เสน่ห์ครั้งที่สามคืออะไร? Adobe เผยแพร่จุดอ่อนของ Flash ที่สำคัญยิ่งกว่าเดิม

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

วันอังคาร Adobe ได้เปิดตัวโปรแกรมรักษาความปลอดภัยอีกตัวหนึ่งสำหรับ Flash Player ช่องโหว่ที่สำคัญซึ่งจะช่วยให้ผู้โจมตีสามารถควบคุมคอมพิวเตอร์ที่ได้รับผลกระทบได้ การปรับปรุงสำหรับผู้ใช้ Windows, OSX และ Linux นับเป็นจุดเริ่มต้นของการปรับปรุง Flash ที่สำคัญเป็นครั้งที่ 4 นับตั้งแต่ต้นปี - และ Adobe Flash Security Patch รุ่นที่สามจาก Adobe ในเดือนกุมภาพันธ์ปีเดียว

การหาประโยชน์อย่างร้ายแรงสามครั้ง (CVE-2013-0504, CVE-2013-0643 และ CVE-2013) -0648) ได้รับการกล่าวถึงในการอัพเดทนี้ซึ่ง Adobe กล่าวว่ามีอยู่แล้วในการโจมตีแบบกำหนดเป้าหมาย การโจมตีเหล่านี้ออกแบบมาเพื่อหลอกล่อให้ผู้ใช้คลิกลิงก์ที่เปลี่ยนเส้นทางไปยังเว็บไซต์ที่คอมพิวเตอร์สัมผัสกับไฟล์ Flash (SWF) ที่เป็นอันตราย การโจมตีสองแบบนี้กำหนดเป้าหมายผู้ใช้เบราว์เซอร์ Firefox โดยเฉพาะ

การโจมตีเหล่านี้เป็น "zero-day" ซึ่งหมายถึงผู้ใช้แฮ็กโดยใช้ช่องโหว่ Adobe ขอแนะนำให้ผู้ใช้ Windows และ Mac อัปเดต Flash เวอร์ชัน 11.6.602.171 โดยเร็วที่สุดด้วยตนเองจากเว็บไซต์ Adobe หรือผ่านทางบริการอัปเดตของเบราเซอร์ของคุณเอง (ผู้ใช้ Chrome และ IE 10 ใน Windows 8 จะได้รับการอัปเดตโดยอัตโนมัติ) หากคุณดาวน์โหลดด้วยตนเองโปรดตรวจสอบว่าคุณยกเลิกการเลือกตัวเลือกเริ่มต้นเพื่อดาวน์โหลด McAfee Security Scan Plus ด้วย

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

Flash ก่อนหน้านี้มีการปรับปรุงการโกงซึ่งออกแบบมาเพื่อหลอกล่อให้ผู้ใช้เปิดเอกสาร Microsoft Word ซึ่งมีเนื้อหา Flash ที่เป็นอันตรายรวมถึงช่องโหว่ที่กำหนดเป้าหมาย Flash ใน Firefox และ Safari สำหรับ Mac Adobe ยังมีการแก้ไขข้อบกพร่องด้านความปลอดภัยที่สำคัญในเดือนกุมภาพันธ์สำหรับ Adobe Reader (ถ้าคุณเบื่อกับปัญหาด้านความปลอดภัยของ Reader บ่อยๆเราได้ตรวจสอบรายละเอียดเกี่ยวกับผู้อ่าน PDF ทั้ง 3 รายที่ไม่ค่อยพบบ่อยกว่าซอฟต์แวร์ของ Adobe)

Flash ไม่ใช่เทคโนโลยีเว็บเดียวที่แฮคเกอร์กำหนดในปีนี้ นอกจากนี้ออราเคิลยังได้เปิดตัวโปรแกรมปรับปรุงฉุกเฉินจำนวนมากสำหรับ Java ในเดือนนี้หลังจากค้นพบการโจมตีที่อนุญาตให้คอมพิวเตอร์ควบคุมจากระยะไกลโดยไม่ได้รับอนุญาต

อัปเดตเพื่อเปลี่ยน "Reader" เป็น "Flash" ผิดพลาดในบรรทัดแรก