ผู้ใช้ Linux ในกลุ่มอื่น ๆ เรียกร้องให้อัปเดต Flash Player เนื่องจากช่องโหว่

ลินุกซ์ - ยูนิกซ์ / ผู้ใช้ Linux ในกลุ่มอื่น ๆ เรียกร้องให้อัปเดต Flash Player เนื่องจากช่องโหว่ อ่าน 1 นาที

Adobe Systems



ในขณะที่การอัปเดต Adobe Flash Player เป็นเรื่องปกติสำหรับทุกคนที่ใช้เบราว์เซอร์เป็นระยะเวลาใดก็ตามเอกสารความปลอดภัยล่าสุดของ Adobe ขอแนะนำให้ผู้ใช้ทุกคนอัปเดตซอฟต์แวร์เนื่องจากมีช่องโหว่ ซึ่งรวมถึงผู้ที่ใช้ GNU / Linux และ Chrome OS ซึ่งใช้ Gentoo นอกจากนี้ยังสนับสนุนให้ผู้ที่ใช้ macOS ที่ใช้ Unix อัปเดต Flash Player ซึ่งอาจเป็นผลมาจากขั้นตอนมาตรฐานแม้ว่าจะเป็นเรื่องที่น่าสนใจที่จะทราบว่าช่องโหว่ดังกล่าวเกิดจากอะไร

ซอฟต์แวร์เวอร์ชันใหม่ล่าสุด 30.0.0.113 แก้ไขช่องโหว่ที่สำคัญดังต่อไปนี้:



• CVE-2018-4945



• CVE-2018-5000



• CVE-2018-5001

• CVE-2018-5002

แม้ว่า '4945 จะเป็นข้อบกพร่องที่ทำให้เกิดความสับสนซึ่งอนุญาตให้ใช้รหัสตามอำเภอใจและ' 5002 เกี่ยวข้องกับบัฟเฟอร์ล้น แต่ '5000 และ' 5001 มีความเกี่ยวข้องมากกว่าโดยสมมุติฐานเนื่องจากสามารถเปิดเผยข้อมูลได้ ผู้เชี่ยวชาญด้านความปลอดภัยของ Linux โดยเฉพาะอาจพบว่าปัญหานี้เป็นปัญหาอย่างยิ่งเนื่องจากความเป็นส่วนตัวของข้อมูลผู้ใช้มีแนวโน้มที่จะถูกเน้นอย่างมากโดยผู้ที่ให้ความสำคัญกับสาขานี้



การใช้ประโยชน์จากการเปิดเผยข้อมูลเกี่ยวข้องกับปัญหาจำนวนเต็มล้นและความพยายามที่จะอ่านพื้นที่ของหน่วยความจำที่อยู่นอกขอบเขต ช่องโหว่ทั้งสองนี้ถูกระบุว่าสำคัญมากกว่าสำคัญในกระดานข่าวความปลอดภัยล่าสุดจาก Adobe Systems แต่พวกเขามั่นใจว่าจะได้รับความครอบคลุมในชุมชน GNU / Linux หากไม่มีอะไรอื่น

ช่องโหว่ ‘5002 เป็นสิ่งที่ Adobe ให้ความสำคัญมากที่สุดเนื่องจากมีการใช้งานในการโจมตีแบบ จำกัด บางอย่างที่กำหนดเป้าหมายไปยังผู้ใช้ Windows ช่องโหว่นี้ใช้เอกสาร Office เพื่อดาวน์โหลดไฟล์ระยะไกลไปยังระบบของผู้ใช้และใช้ประโยชน์จากแพลตฟอร์ม Adobe Flash

เนื่องจากการโจมตีประเภทนี้ดูเหมือนจะเฉพาะสำหรับแพลตฟอร์ม Windows ผู้ที่ใช้ระบบปฏิบัติการที่ใช้เคอร์เนล Linux อาจพบว่าช่องโหว่อื่น ๆ เป็นปัญหามากกว่า ไม่มีข่าวใด ๆ เกี่ยวกับการใช้ประโยชน์ที่มีอิทธิพลต่อทางเลือกของ Office แบบโอเพนซอร์สในขณะนี้และยังไม่มีรายงานใด ๆ เกี่ยวกับการใช้ประโยชน์ที่ก่อให้เกิดปัญหาสำหรับใครก็ตามที่ติดตั้งเลเยอร์แอปพลิเคชัน WINE เพื่อเรียกใช้ซอฟต์แวร์ Windows บน Linux อย่างไรก็ตามสิ่งใดก็ตามที่อนุญาตให้ผู้ใช้ระยะไกลดาวน์โหลดไฟล์นั้นค่อนข้างเกี่ยวข้องไม่ว่าผู้ใช้จะใช้งานแพลตฟอร์มใด

แท็ก ความปลอดภัยของ Linux