Mặc dù Google báo cáo rằng lượng người dùng Flash Player giảm đáng kể, Adobe vẫn tiếp tục tập trung vào việc vá lỗi bảo mật cho sản phẩm này, ngay cả khi Flash sẽ bị ngừng hỗ trợ trên Windows vào cuối năm 2020.
Adobe đã khắc phục 6 vấn đề bảo mật quan trọng trong Flash Player.
Tổng cộng Adobe đã khắc phục 14 lỗ hổng bảo mật, trong đó có 6 lỗ hổng quan trọng trong Flash Player, 3 lỗ hổng cho Experience Manager, 2 lỗ hổng cho InDesign, 2 lỗ hổng cho Digital Editions, và 1 lỗ hổng cho PhoneGap Push Plugin.
Cập nhật tóm tắt về các bản vá lỗi bảo mật của Adobe.
Bản cập nhật bảo mật APSB18-08 cho Adobe Flash Player đã được phát hành.
Adobe vừa phát hành bản cập nhật bảo mật cho Adobe Flash Player trên các nền tảng Windows, Mac OS, Linux và Chrome OS. Bản cập nhật này giải quyết các lỗ hổng quan trọng trong Adobe Flash Player 29.0.0.113 và các phiên bản trước đó. Nếu được tấn công thành công, các lỗ hổng có thể dẫn đến việc thực thi mã tùy ý trong tài khoản người dùng hiện tại. Adobe Flash Player 29.0.0.140 là phiên bản mới nhất hiện nay.
Bản cập nhật bảo mật APSB18-10 cho Adobe Experience Manager đã được phát hành.
Hãy xem hướng dẫn Cập nhật Flash Player tại đây để cập nhật cho các trình duyệt và máy tính của bạn.
Apple vừa tung ra bản cập nhật bảo mật cho Adobe Experience Manager. Các bản cập nhật này giải quyết các lỗ hổng bảo mật cross-site scripting (CVE-2018-4929) và 2 lỗ hổng cross-site scripting (CVE-2018-4930 và CVE-2018-4931) được đánh giá là nghiêm trọng. Phiên bản mới nhất của Adobe Experience Manager là phiên bản 6.3.
Bản cập nhật bảo mật APSB18-11 cho Adobe InDesign đã được phát hành.
Adobe đã phát hành bản vá bảo mật cho Adobe InDesign CC. Bản vá này khắc phục lỗi tham nhũng bộ nhớ quan trọng (CVE-2018-4928) xuất phát từ việc phân tích cú pháp không an toàn của file .inx. Đồng thời, cũng giải quyết lỗ hổng của đường dẫn tìm kiếm không đáng tin cậy (CVE-2018-4927) trong trình cài đặt InDesign, một lỗ hổng được đánh giá là nghiêm trọng. Phiên bản mới nhất của Adobe InDesign là 13.1.
Nhiều người dùng gặp vấn đề khi không thể cài đặt Flash Player cho máy tính hoặc laptop mà không biết nguyên nhân. Nếu bạn gặp trường hợp này, hãy tham khảo cách khắc phục lỗi không thể cài được Flash Player cho máy tính tại đây.
Bản vá bảo mật APSB18-13 cho Adobe Digital Editions đã được phát hành.
Adobe đã phát hành bản vá bảo mật cho Adobe Digital Editions. Bản vá này giải quyết các lỗ hổng bảo mật out-of-bounds read (CVE-2018-4925) và lỗi tràn bộ nhớ đệm (CVE-2018-4926) do quá trình xử lý các file epub không an toàn. Phiên bản mới nhất của Adobe Digital Editions là 4.5.8.
Bản cập nhật bảo mật APSB18-15 đã được phát hành cho Adobe PhoneGap Push Plugin.
Adobe đã phát hành bản cập nhật bảo mật cho Adobe PhoneGap Push Plugin. Bản cập nhật này giải quyết các lỗ hổng bảo mật cho Adobe PhoneGap Push Plugin (SOME) (CVE-2018-4943) trong các ứng dụng PhoneGap. Lỗ hổng này có thể bị khai thác để lừa đảo người dùng ứng dụng PhoneGap thực hiện các sự kiện như click chuột và tương tác với người dùng không mong muốn khác. Phiên bản mới nhất của Plugin Adobe PhoneGap là 2.1.0.
Để đảm bảo an toàn hơn, trình duyệt Firefox sẽ chặn tải hầu hết các subresource FTP từ phiên bản 61 được phát hành vào cuối tháng 6. Trong tương lai, có thể cả hai trình duyệt hàng đầu hiện nay là Firefox và Chrome cũng sẽ ngừng hỗ trợ giao thức FTP.