ฟอร์ติเน็ตพบช่องโหว่มุ่งโจมตีระบบผู้ใช้งาน Adobe Acrobat Professional และ Adobe Reader

13 May 2008

กรุงเทพฯ--13 พ.ค.--แอทยัวร์ เซอร์วิส

ผู้บุกเบิกและผู้ให้บริการระบบรักษาความปลอดภัยแบบ multi-threat security ชั้นนำ - พบช่องโหว่ใน Adobe Acrobat Professional และ Adobe Reader เวอร์ชั่น 7.0.9 ทีมวิจัย FortiGuard? Global Security Research ค้นพบ 2 ช่องโหว่จากการเข้าโจมตีโดยใช้ Javascript API และการเจาะผ่านเข้าไปโจมตีระบบของผู้ใช้งานจากภายนอก

  • การเข้าขัดขวางการทำงานในหน่วยความจำ ด้วยวิธีการใช้รหัสสั่งการจากภายนอกเพื่อทำให้ระบบเกิดการติดเชื้อ
  • ขยายอำนาจการกระจายให้มากขึ้นด้วยการปล่อยให้ผู้เข้าจู่โจมสามารถผ่านกระบวนการรักษาความปลอดภัยด้วยวิธีการใช้ฟังก์ชั่นเข้าจำกัดการสั่งการ

“ผู้ใช้สามารถปกป้องตัวเองจากการโจมตีได้โดยการ update ซอฟแวร์ ทั้งหมดที่จำเป็นสำหรับการปิดช่องโหว่ ในระบบของผู้ใช้งาน รวมทั้งระบบปฏิบัติการ, บราวเซอร์ และแอพพลิเคชั่นอื่นๆ” ดีเรค แมนคีย์ ผู้วิจัยด้านความปลอดภัยจากฟอร์ติเน็ตกล่าว

ผู้ใช้งาน Adobe Acrobat Professional และ Adobe Reader ต้องทำการอัพเดทซอฟแวร์ล่าสุดที่ http://www.adobe.com/support/security/bulletins/apsb08-13.html

ทีม FortiGuard Global Security Research Team ใช้ซอฟแวร์ที่มีความรวดเร็วในการทำงานเพื่อให้การดูแลลูกค้าทั่วโลกและพร้อมช่วยแก้ปัญหาได้เป็นอย่างดี เพื่อสร้างความมั่นใจในการปกป้องให้กับผู้ใช้งาน

ข้อมูลศูนย์ FortiGuard Center ที่ http://www.fortiguardcenter.com/ หรือ RSS ลิงค์ที่

http://www.fortinet.com/FortiGuardCenter/rss/index.html

ข้อมูล FortiGuard Subscription Service ที่ http://www.fortinet.com/products/fortiguard.html

เกี่ยวกับ Fortinet (www.fortinet.com)

Fortinet เป็นผู้บุกเบิกและผู้นำด้านเทคโนโลยี ASIC - accelerated unified threat management หรือ ระบบรักษาความปลอดภัยแบบ UTM ที่ถูกเลือกใช้ในองค์กรธุรกิจและผู้ให้บริการ Fortinetช่วยเพิ่มความปลอดภัยมากขึ้นในขณะที่ช่วยลดต้นทุนโดยรวมให้น้อยลง ระบบจัดการปัญหาที่ Fortinet สร้างขึ้นมานั้นเป็นการรวบรวมการป้องกันการรักษาความปลอดภัยทุกระดับ ที่รวบรวมทั้ง firewall, การต่อต้านไวรัส, การป้องกันการบุกรุก, VPN, การป้องกันสปายแวร์ และ การต่อต้านสแปม ทั้งหมดนี้ได้จัดเตรียมไว้เพื่อช่วยให้ลูกค้าสามารถปกป้องต่อต้านภัยคุกคามต่างๆที่เข้าโจมตีเครือข่ายและจำกัดระดับการคุกคาม ด้วยความสามารถของ ASIC และ การตอบสนองแบบรวมเข้าด้วยกัน เทคโนโลยีของ Fortinet นั้นนำเสนอสิ่งที่เรียกว่าเป็นที่สุดแห่งการรักษาความปลอดภัยที่ขยายขอบเขตไปยังสำนักงานสาขาด้วยระบบการจัดการแบบเดิมที่ได้รวมเอาการบริหารจัดการและการรายงานผลไปยังศูนย์กลาง ระบบของ Fortinet นั้นยังได้รับรางวัลมากมายจากหลายองค์กรทั่วโลกและเป็นผลิตภัณท์เดียวที่ได้รับประกาศนียบัตรถึง 6 ใบจากสถาบันวิจัย ICSA (FortiGate – Firewall , FortiGate - IPSec VPN, FortiGate - SSL-VPN, FortiGate – IPS,FortiGate – Antivirus FortiClient PC – Antispyware firewall) Fortinet มีสำนักงานใหญ่ตั้งอยู่ที่เมืองซันนี่เวล รัฐแคลิฟอร์เนีย ประเทศสหรัฐอเมริกา

Fortinet เป็นชื่อจดทะเบียนของบริษัท Fortinet, Fortinet, FortiGate, FortiOS, FortiAnalyzer, FortiASIC, FortiAnalyzer, FortiCare, FortiManager, FortiWiFi, FortiGuard, FortiClient, และ FortiReporter เป็นเครื่องหมายการค้าของบริษัท Fortinet ประเทศสหรัฐอเมริกา รวมทั้งประเทศอื่นๆ สามารถอ้างสิทธิได้เฉพาะผู้ได้รับอนุญาติเท่านั้น

Media Contact

Supapat Polin, Pratana Surinsrirat

At Your Service Co., Ltd

+66 2735 6408

[email protected]

Kim Nguyen

Fortinet, Inc.

+1 408 486 5458

[email protected]

สามารถคลิกดูภาพประกอบได้ที่ www.thaipr.net