Adobe rilascia Flash 16.0.0.296 per chiudere una falla attivamente utilizzata dagli hacker

Adobe ha rilasciato Flash 16.0.0.296, un aggiornamento d’emergenza per chiudere una falla attivamente utilizzata dai pirati informatici per prendere il controllo in remoto del computer della vittima.
In realtà, Adobe aveva già rilasciato un patch per risolvere questa vulnerabilità, ma era disponibile solamente per chi aveva attivato la funzione di aggiornamento del plug-in dal pannello Flash delle Preferenze di Sistema. Adesso, invece, è disponibile anche l’update da scaricare e installare manualmente.
Della vulnerabilità – catalogata con il numero CVE 2015-031, e classificata con il livello di rischio più alto “critical” – non si conoscono molti dettagli, infatti, Adobe proprio perché “attivamente sfruttata” ha preferito precisare soltanto che poteva consentire un attacco del tipo drive-by-download.
A partire da OS X 10.7 Lion, Flash non è più pre-installato sui Mac, e vi ricordo che è possibile disinstallarlo e continuare a vedere la maggior parte dei contenuti creati con il plugin di Adobe: Ho disinstallato Adobe Flash Player e il mio Mac è rinato.

