Adobe แจ้งเตือนช่องโหว่ CVE-2016-4117 ที่กระทบ Adobe Flash Player รุ่น 21.0.0.226 ขึ้นไป โดยกระทบทุกแพลตฟอร์ม ตั้งแต่วินโดวส์, แมค, ลินุกซ์, และ Chrome OS ช่องโหว่นี้ทำให้เครื่องแครชหรือแฮกเกอร์อาจจะเข้าควบคุมเครื่องของเหยื่อได้
ช่องโหว่นี่ทาง FireEye รายงานไปยังทาง Adobe และทาง Adobe ยืนยันว่ามีการโจมตีด้วยช่องโหว่นี้แล้ว ส่วนแพตช์จะมาอย่างเร็วที่สุดวันที่ 12 พฤษภาคมนี้ (ตามเวลาสหรัฐฯ)
ระหว่างนี้ก็หลีกเลี่ยงการใช้งาน Flash กับเว็บที่ไม่รู้จักกันไปก่อนครับ
ที่มา - Adobe, ArsTechnica
Comments
พฤษาคม => พฤษภาคม
จังซี้มันต้องถอน
สตีฟจ็อบป์ มองขาดจริงๆ รั่วรัวๆ
Safari & jailbreak?
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
คนละเรื่องกันรึเปล่าครับ
เรื่องเดียวกันแหละครับ
ไม่ว่าโปรแกรมอะไรมันก็มีช่องโหว่เหมือนกันทั้งนั้น การที่ Jobs บอกว่าเพราะ Flash มีช่องโหว่มันเป็นเพียงข้ออ้างหนึ่ง(ในการทำลาย web และนำโลกเข้าสู่ app)เท่านั้น
การที่ช่องโหว่ Flash มันอันตรายกว่าของโปรแกรมอย่างอื่น เพราะมันดันทำงานผ่าน browser แบบ autorun เมื่อมันมีช่องโหว่มันเลยมีความเสี่ยงเพิ่มขึ้นอย่างมหาศาล
กรณี iOS Safari ก็เหมือนกัน ตัว Safari เองมีช่องโหว่ในทุก version และตัว Safari เองก็เป็น browser เองอีกด้วย
ปัญหาของ Safari ที่หนักกว่า Flash ก็คือตัว Flash เองมันแก้ได้ by program update(เช่นในกรณีนี้ 2 วัน) ต่างจาก Safari ที่เป็น by OS update ทำให้ปัญหาของ Safari คั่งค้างยาวนานกว่า Flash มากครับ
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
ตอนเริ่มอาจเป็นอย่างที่ว่า แต่ปัจจุบัน แบบแอปกลับปลอดภัยแซงหน้าไปแล้ว
+1 เห็นออกข่าว "พบช่องโหว่อันตราย" บ่อยมากๆเลยฮะ ..ส่วนตัว ลบทิ้งไปนานละ
CVE
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
การที่คุณไม่ได้รับรู้ข่าวสารว่ามันไม่ปลอดภัย ไม่ได้แปลว่ามันปลอดภัยนะครับ
Russia is just nazi who accuse the others for being nazi.
someone once said : ผมก็ด่าของผมอยู่นะ :)
เหมือนตอนล้ม flash สำเร็จปุ๊ป แทนที่ Apple จะสนับสนุน html5 เหมือนที่เคยพูดไว้ ดันกลับคำจะให้พัฒนาเป็นแอพเข้า ecosystem ตัวเองซะงั้น ผมนี่อยากให้ flash เป็นผีฟื้นขึ้นมาจากหลุมได้จริงๆ แต่เจอโจมตีรัวๆ(เอ๊ะ น่าสงสัย)
ถ้าฟื้นแบบรั่วๆ และรัวๆ อย่าฝืนเลย ปล่อยเขาไปสบายเถอะ
ผมหละชอบความเห็นท่านจังเลย
ส่วนหนึ่งก็คงเพราะตัว HTML5 มันไม่พร้อมเองแหละครับ ขนาด Facebook ยังต้องถอยกลับมาตั้งหลักใหม่เลย
ลบจากเครื่องไปนานละครับ .. เยอะเกิน
พรุ่นสะกัดเข้มข้น ไม่เข้มข้นเราไม่อัพ #เอ๊ะ
Ready to uninstall?
พรุนสกัดเข้มข้นอีกแล้วครับ