ผลกระทบจากกรณี Hacking Team ถูกแฮก ยังตามมาอย่างต่อเนื่อง หลังข้อมูลช่องโหว่ของระบบปฏิบัติการถูกเผยแพร่ออกมาส่วนหนึ่ง ก็มีข้อมูลชุดใหม่ตามมาอีก
บริษัทความปลอดภัย Trend Micro ขุดข้อมูลของ Hacking Team แล้วพบช่องโหว่ของ Flash Player สองตัว ตัวหนึ่งถูกแพตช์แก้ไปแล้ว ส่วนตัวที่ค้นพบใหม่ยังไม่มีแพตช์แก้ใดๆ แถมการทดสอบกับ Flash เวอร์ชันล่าสุดก็ยังใช้งานช่องโหว่นี้ได้อยู่
เอกสารภายในของ Hacking Team ระบุว่าช่องโหว่ตัวนี้เป็น "บั๊กที่สวยงามที่สุด" ของ Flash ในรอบ 4 ปีที่ผ่านมา โดยทีมงานสามารถใช้ช่องโหว่นี้ควบคุมและสั่งงาน Windows ได้จากระยะไกล (โค้ดตัวอย่างใช้เรียก Calculator ได้)
ระหว่างนี้คงต้องอยู่กันแบบหวาดหวั่น และรอ Adobe รีบออกแพตช์มาแก้ครับ
ที่มา - Trend Micro
Comments
ทำไมช่องโหว่ถึงอยู่ที่ flash player เยอะนะนี่
product ที่ไม่ใช่ open source มักจะเป็นแบบนี้
ใครบางคนกล่าวไว้
อยากรู้ว่า "บั๊กที่สวยงามที่สุด" เค้าใช้คำว่าอะไรครับ ไปอ่านในที่มาก็ไม่เจอ
แก้ไข
เจอแล้วว the most beautiful Flash bug for the last four years
ถถถ
เรียกได้ว่า มีทุกเดือน
สำหรับผู้ใช้ Chrome เข้าไปปิด Flash ทิ้งได้นะครับ
lewcpe.com, @wasonliw
สำหรับผู้ใช้ IE, Microsoft Edge เข้าไปปิด Flash ทิ้งได้นะครับ
ผม un install ทิ้งเลยครับ
ไม่ใช่กลัวปลอดภัยอะไรนะครับ
รำคาญที่มันเด้งให้ update บ่อย
เหอะๆๆ
เหมือนจะเป็นเรื่องปกติสำหรับ Flash ไปซะแล้ว...
อ๋อจะมีอัพเดตใหม่อีกแล้วเหรอ