Flash Player : 13 failles chez Adobe, 400 chez Google

Publié par La rédaction le - mis à jour à

Une polémique fait rage autour de la dernière mise à jour de Flash. Adobe annonce 13 correctifs. Un développeur de Google dénombre 400 failles corrigées.

Treize ou 400 ? La polémique règne après une mise à jour de sécurité du module Flash. Adobe prétend avoir corrigé en tout et pour tout 13 failles, tandis qu'un ingénieur impliqué dans le projet déclare que lesdits correctifs s'appliquent en fait à plusieurs centaines de vulnérabilités, rapporte ITespresso.fr.

Remis une énième fois au goût du jour, dans le cadre d'une répétition générale, comme ses petits camarades édités par Adobe, Flash Player avait tout pour passer inaperçu dans sa mouture 10.3.183.5, pour Windows, Mac et Linux. Mais Travis Omandy, ingénieur chez Google, en a décidé autrement. Lui qui a contribué à la révision de la version Android du plug-in établit, sur son compte Twitter, un constat affligeant : Adobe aurait menti, quantitativement et qualitativement parlant.

Quand l'éditeur liste 13 failles corrigées par ses soins (de type corruption de mémoire, surcharge de tampon et erreur d'entier), Travis Omandy en répertorie des centaines. « Adobe a corrigé près de 400 vulnérabilités uniques que je leur avais envoyées dans APSB11-21 dans le cadre d'un audit de sécurité en cours », déclare le spécialiste en sécurité.

Treize ou 400, qu'importe du moment que les utilisateurs effectuent la mise à jour dans les plus brefs délais.

Crédit photo : © julien tromeur - Fotolia.com

La rédaction vous recommande

  • Adobe corrige une faille zero day de Flash
  • Adobe Flash : correction express pour failles critiques
  • Adobe corrige 25 failles sur sa plate-forme Flash
  • Adobe corrige en urgence une faille critique sur Flash Player
  • Adobe corrige une faille critique dans son greffon Flash
  • Correctif: Adobe comble les trous de Flash
  • Adobe comble la faille de sécurité «zero day» de Flash
  • Adobe Flash frappé d'une nouvelle faille «zero day»
  • Une faille de sécurité critique de Flash Player exploitée
  • Adobe corrige une faille dans son lecteur Flash