Il y a eu le Patch Tuesday de Microsoft mais Adobe a également profité de ce rendez-vous mensuel pour publier une nouvelle version de Flash Player. Elle contient des corrections de sécurité pour quatre vulnérabilités.

Trois ont été rapportées à Adobe par des membres de l'équipe de sécurité de Google et une par VUPEN Security via le programme Zero Day Initiative de TippingPoint. Autrement dit, Adobe - contrairement à Microsoft - a corrigé une vulnérabilité 0-day exploitée lors du Pwn2Own, ce que confirme la société française de sécurité.

Rappelons que ce concours de hacking était divisé en deux parties. Une première ciblant les navigateurs et une deuxième spécifique aux plugins pour les navigateurs dont Flash Player.

Adobe Flash Player Pour Windows et OS X, Flash Player passe en version 11.7. Elle est par ailleurs répercutée dans Google Chrome (pour la version 26) et Internet Explorer 10 pour Windows 8. Deux navigateurs qui sont donc aussi mis à jour.

Il est possible de connaître sa version de Flash Player installée en se rendant sur cette page et procéder le cas échéant à un téléchargement et par exemple obtenir la dernière version du plugin pour Firefox. Adobe propose en outre une mise à jour pour AIR (3.7) et Shockwave Player.

Au-delà de la correction de vulnérabilités, Adobe met l'accent sur une amélioration de la fonctionnalité de sandboxing apportée à Flash Player 11.7.