Parmi ces vulnérabilités, une relevant du Clickjacking qui permet à un attaquant de leurrer les internautes en détournant leurs clics de souris opérés dans leur navigateur. En l'occurrence, la version 10.0.12.36 du plugin permet de prévenir une attaque Clickjacking sur la webcam et le microphone d'un utilisateur Flash Player (voir notre actualité).
Pour rester dans le domaine de " l'étrange " avec une certaine perte de contrôle de l'utilisateur, cette dixième mouture corrige également la vulnérabilité que nous avions qualifié de presse-papier fou, permettant d'injecter une URL malveillante dans ce dernier avec l'espoir pour le cybercriminel que l'internaute ne soit pas trop regardant lorsqu'il collera son contenu dans sa barre d'adresse ou le communiquera.
Adobe mentionne également une vulnérabilité au niveau de l'API FileReference et un problème potentiel de port-scanning (sans plus de détails). Toutes ces vulnérabilités peuvent être exploitées à distance via des fichiers SWF spécialement conçus, reste donc à l'attaquant à pousser l'utilisateur à leur chargement (site web malveillant, bannière Flash...).