Adobe explique que la faille de type cross-site scripting « pourrait être utilisée afin de contrôler le compte d’un utilisateur sur un site Web ou fournisseur de webmail, si les utilisateurs consultent un site malveillant ». La faille était exploitée « dans des attaques ciblées visant à tromper l’utilisateur, en cliquant sur un lien malveillant transmis dans un courrier électronique ».
Les versions de Flash 10.3.181.16 et inférieures sous Windows, Mac OS et Linux, ainsi que les versions 10.3.185.22 et inférieures pour Android, doivent être mises à jour pour combler la faille jugée importante.
Téléchargez la mise à jour.