Компания Adobe в настоящее время работает над экстренным обновлением для Flash Player после того, как появилась информация об использовании уязвимости данного продукта. Уязвимость CVE-2016-1019 затрагивает Flash Player версии 21.0.0.197 на системах Windows, Mac, Linux и Chrome OS.
Уязвимость активно использовалась в системах Windows XP и 7 на версиях Flash Player 20.0.0.306 и более ранних. Успешное использование может вызвать падение приложения и захват злоумышленниками контроля над системой. Релиз патча может состояться уже в четверг, не дожидаясь следующей недели, когда будут выпущены ежемесячные вторничные патчи.
Flash Player представляет собой излюбленную цель хакеров, используясь на сотнях миллионов компьютеров по всему миру и обладая множеством уязвимостей. На Windows и Mac OS X Flash Player регулярно обновляется, однако мало выпустить обновления - пользователи ещё должны установить их, чего они часто не делают.
На протяжении многих лет Adobe старается сделать Flash более безопасным, однако для приложения возрастом в два десятилетия это трудная задача. В декабре Adobe признала, что HTML5 является будущим веб-анимации, и выпустила для разработчиков контента приложение Animate CC.