Adobe แจ้งเตือนบั๊กความปลอดภัยใหม่ใน Flash มีการใช้โจมตีแล้วแต่แพตซ์ยังไม่ออก

by lew
13 April 2011 - 04:44

Adobe แจ้งเตือนบั๊กความปลอดภัยที่จะเปิดช่องให้กับแฮกเกอร์สามารถเข้าควบคุมเครื่องได้ โดยทาง Adobe พบว่ามีแฮกเกอร์ใช้บั๊กนี้ในการเข้าควบคุมเครื่องปลายทางแล้วด้วยการฝังไฟล์ SWF เข้าไปในไฟล์ Word (.doc)

ดูเหมือนบั๊กนี้จะเป็นรูปแบบเดียวกับบั๊กที่ใช้เจาะบริษัท RSA (1, 2) โดยในครั้งนั้นแฮกเกอร์อาศัยการฝังไฟล์ SWF เข้าไปในไฟล์ Excel

Adobe อ้างว่า Adobe Reader X ไม่ได้รับอันตรายจากบั๊กนี้เนื่องจากไฟล์เอกสารถูกเปิดใน sandbox ทำให้แฮกเกอร์ไม่สามารถโจมตีระบบโดยรวมได้ อย่างไรก็ตามผู้เชี่ยวชาญด้านความปลอดภัยหลายคนไม่เห็นด้วยกับการเสนอข้อมูลเช่นนี้

บั๊กนี้มีผลกระทบทั้งวินโดวส์, แมค, ลินุกซ์, และแอนดรอย ดังนั้นตอนนี้อาจจะต้องปิด Flash ไปก่อนจนกว่าจะแก้บั๊กสำเร็จ

ที่มา - eWeek, Adobe

Blognone Jobs Premium