Adobe diffuse une mise à jour de sécurité pour Flash Player. À travers toutes les plateformes supportées, elle apporte la correction de 25 vulnérabilités. Quatorze sont de type dépassement de tampon et les onze autres relatives à des corruptions de mémoire.

La bonne nouvelle est qu'en dépit de ce nombre conséquent de failles, Adobe n'a pas connaissance d'exploitations en cours.

Rappelons qu'une manière de savoir si son installation de Flash Player est à jour est de se rendre sur cette page. Le cas échéant, il faudra se diriger vers le centre de téléchargement d'Adobe.

À noter que Flash Player pour Android bénéficie également d'une mise à jour de sécurité, de même que l'environnement d'exécution AIR.


Chrome et IE10 pour Windows 8 aussi
Google Chrome intègre par défaut un plugin Flash Player dont la mise à jour est prise en charge par le mécanisme propre au navigateur. Afin de prendre en compte les corrections de sécurité de Flash Player, Google Chrome est disponible dans une version 22.0.1229.92 pour Windows, OS X et Linux.

Cette mise à jour de maintenance de Chrome apporte également des corrections de stabilité - essentiellement pour OS X 10.8.2 - et cinq autres corrections de failles dont une critique et dès lors susceptible de passer outre la protection sandbox. Elle est relative à la gestion des périphériques audio.

Une correction qui tombe à pic puisqu'un concours de hacking Pwnium 2 va se dérouler ce 10 octobre lors de la conférence Hack In The Box à Kuala Lumpur en Malaisie. Google a offert un parrainage de jusqu'à 2 millions de dollars ( voir notre actualité ).

Le hasard a probablement peu de place ici, d'autant que sur les 25 failles dans Flash Player, rien de moins que 24 ont été rapportées à Adobe par la Google Security Team !

Une bonne surprise avec la mise à jour de Flash Player est de voir que Microsoft s'est comme prévu aligné au plus près des publications d'Adobe. Une promesse tenue après un couac pour une mise à jour de IE10.

Via Windows Update ( ou Windows Server Update Services pour les entreprises ), les utilisateurs de Windows 8 ( déjà disponible en RTM pour les professionnels ) ont ainsi droit à une mise à jour Flash pour Internet Explorer 10 qui intègre par défaut ce composant.

" Nous demeurons engagés à prendre les mesures appropriées pour aider à protéger les clients et nous continuerons à travailler en étroite collaboration avec Adobe pour fournir des protections de qualité alignées avec le processus de mise à jour d'Adobe "

, déclare Yunsun Wee, responsable Microsoft Trustworthy Computing.