Le Patch Tuesday de mai n'est pas uniquement celui de Microsoft. Adobe est aussi de la partie, et ce notamment pour Flash Player et Reader.

Concernant Flash Player, ce sont six vulnérabilités à combler pour toutes les versions et plateformes. Le déploiement est jugé prioritaire pour Windows et OS X et une vulnérabilité est critique. Le navigateur Google Chrome ainsi qu'Internet Explorer 10 et 11 sur Windows 8.x ont été mis à jour afin de prendre en compte les corrections apportées.

Sinon, il est possible de se rendre sur cette page afin de connaître sa version de Flash Player installée et procéder si besoin à une mise à jour. Pour Windows et OS X, il faut disposer de Flash Player 13.0.0.214 et la version 11.2.202.359 pour Linux.

Pour Adobe Reader, ce sont onze vulnérabilités à corriger ( Windows et OS X ). Elles sont considérées critiques. Les versions les plus à jour pour ce produit sont désormais estampillées 11.0.07 et 10.1.10 pour respectivement Adobe Reader XI et X. Parmi les corrections, une porte sur deux vulnérabilités qui avaient été exploitées à l'occasion du dernier concours de hacking Pwn2Own.

D'après le dernier rapport de sécurité de Microsoft, ce sont les exploits basés sur Java qui étaient les plus fréquemment rencontrés par les utilisateurs de Windows au quatrième trimestre 2013. Suivent les exploits HTML / JavaScript, pour le système d'exploitation lui-même, Flash Player et basés sur les Documents.

Un exploit est défini comme un code malveillant tirant parti de vulnérabilités logicielles pour infecter, perturber ou prendre le contrôle d'un ordinateur sans le consentement ou à l'insu de l'utilisateur.

Cela étant, un ordinateur Windows avait 1 % de " chance " de rencontrer un exploit Java au quatrième trimestre 2013 et 0,1 % pour un exploit Flash Player.

Microsoft-rapport-securite-exploits