• Thứ Sáu, 30/03/2012 01:24 (GMT+7)

    Adobe đơn giản hóa quy trình cập nhật với Flash 11.2

    Huy Thắng
    Hôm 28/3/2012, Adobe phát hành phiên bản Flash Player 11.2 mới, giải quyết một số lỗ hổng quan trọng, và có những thay đổi trong cơ cấu cập nhật ở chế độ nền.

    Dưới góc độ bảo mật, bản cập nhật Flash phải được thực hiện càng sớm càng tốt. Một số thông tin cho thấy rằng, các lỗ hổng đã phát hiện mà không được sửa chữa thì còn mang nhiều nguy cơ hơn cả bị khai thác tấn công zero day.

    Những lỗi cần được sửa chữa là những lỗi liên quan về hỏng bộ nhớ, được Adobe đánh giá là Critical (nghiêm trọng). Những lỗi này có thể làm “đụng” chương trình hoặc có khả năng cho phép kẻ tấn công kiểm soát được hệ thống bị lỗi, và chúng ảnh hưởng đến tất cả các phiên bản Flash.

    Adobe cho biết, hiện nay chưa có lỗ hổng đã được vá nào bị khai thác, nhưng tình trạng này có thể thay đổi nhanh chóng nên người dùng nên cập nhật ngay. Trong Flash 11.2, Adobe cũng giải quyết được một lỗi lớn hơn, gây ra một nguy cơ khác về bảo mật.

    Adobe giải thích rằng, những kẻ tấn công đã lợi dụng người dùng nào cố tìm thủ công các phiên bản cập nhật Flash Player bằng cách mua các mục quảng cáo trên những công cụ tìm kiếm và làm giả các trang web tải Flash Player hợp pháp.

    Adobe đã cải thiện công cụ trình cập nhật chạy nền để đơn giản hóa quy trình cập nhật Adobe Flash. Người dùng nào có cài đặt Flash 11.2 sẽ thấy một hộp thoại chỉ cách thực hiện các cập nhật trong tương lai.

    Có 3 lựa chọn, tương tự như các tùy chọn Cập nhật tự động (Automatic Updates) trong HĐH Windows:

    • Tự động cài đặt phiên bản cập nhật khi có bản phát hành mới
    • Thông báo khi có phiên bản cập nhật
    • Không bao giờ kiểm tra tìm cập nhật

    Trừ phi bạn chọn “Không bao giờ kiểm tra tìm cập nhật”, trình cập nhật chạy nền sẽ kết nối với Adobe mỗi ngày một lần để xem có cập nhật nào mới không, và sẽ xử lý cập nhật theo lựa chọn của bạn. Công cụ cập nhật Adobe dùng trình quản lý tác vụ Windows Task Manager chứ không hoạt động như một dịch vụ riêng biệt, nên không tốn thêm tài nguyên hay mở thêm một đường tấn công tiềm tàng khác.

    Tuy nhiên, điểm ưu việt nhất của trình cập nhật chạy nền mới này là nếu trên máy tính cá nhân có nhiều trình duyệt, nó sẽ cập nhật Flash cho tất cả các trình duyệt này, nên người dùng không cần phải thực hiện cập nhật Flash nhiều lần.

    Nên biết thêm là, Adobe cũng đã chính thức ngưng hỗ trợ cho trình duyệt Internet Explorer 6. Flash vẫn còn cài đặt được trên IE6, và có lẽ sẽ hoạt động được như trước đây, nhưng Adobe sẽ không còn thử nghiệm hay chứng nhận cập nhật trên IE6 nên người dùng phiên bản trình duyệt này phải tự lo liệu.

    Nguồn: IDG News