L'éditeur Adobe publie une mise à jour de sécurité de Flash Player. Elle s'adresse à toutes les plateformes supportées et a pour but de corriger plusieurs vulnérabilités critiques affectant la version 10.0.12.36 et les versions antérieures. Une mise à jour est également à disposition pour la version 1.5.2 ( et antérieures ) de l'environnement d'exécution AIR. Pour bénéficier d'un environnement sécurisé, l'utilisateur doit donc installer dans la mesure du possible les versions 1.0.42.43 et 1.5.3 de Flash Player et AIR.

Au moins sept vulnérabilités critiques ont été corrigées dont une spécifique au contrôle ActiveX Flash Player de Windows. Ces vulnérabilités peuvent conduire à l'exécution de code à distance et sont de type dépassement de mémoire, d'entier, injection de données. Une vulnérabilité est dû à un problème au niveau du traitement des fichiers JPEG.

Adobe a par ailleurs programmé pour le 8 janvier 2010 la publication d'une mise à jour de sécurité à destination d'Adobe Illustrator CS4 et CS3 afin de combler une vulnérabilité critique.

La dernière version de Flash Player peut être rapatriée depuis le centre de téléchargement. Pour savoir si sa version est à jour, l'utilisateur peut se rendre sur cette page. Depuis le mois dernier, Adobe a mis en ligne une version bêta de Flash Player 10.1.