Adobe heeft een patch uitgebracht voor negentien kwetsbaarheden in Flash. Naar eigen zeggen wordt een van de kwetsbaarheden als kritiek beschouwd. Dat lek gebruiken aanvallers al in beperkte en doelgerichte aanvallen. Adobe raadt aan binnen drie dagen te updaten.
Adobe beschrijft de kwetsbaarheden in een security bulletin. Daarbij vermeldt het bedrijf dat de kwetsbaarheid met nummer cve-2015-8651 al door aanvallers wordt gebruikt. Beveiligingsmedewerkers van Huawei, die het lek ontdekten, beschrijven het als integer overflow. Volgens Adobe zouden aanvallers in staat kunnen zijn een getroffen systeem over te nemen.
De update is versie 20.0.0.267. In sommige browsers, zoals Chrome en bepaalde versies van Internet Explorer, wordt de update automatisch uitgevoerd voor de embedded versie van Flash. Adobe bracht eerder deze maand al een patch uit met updates voor 79 kwetsbaarheden. Geen daarvan zou echter gebruikt zijn tijdens een aanval, zo stelde het bedrijf. De grote hoeveelheid beveiligingsproblemen is voor sommige bedrijven een reden om van Flash af te stappen. Zo maakte Facebook onlangs bekend over te gaan naar html5 voor video's.